Политика безопасности
Политика безопасности сайта cityimperial.kz
1. Общие положения
1.1. Настоящая Политика безопасности (далее – Политика) разработана в соответствии с законодательством Республики Казахстан, включая Закон РК «О персональных данных и их защите» от 21 мая 2013 года № 94-V и Закон РК «Об информатизации» от 24 ноября 2015 года № 418-V, и регулирует порядок обеспечения безопасности персональных данных и информационных ресурсов сайта cityimperial.kz (далее – Сайт).
1.2. Оператором данных является ТОО «City Imperial», зарегистрированное по адресу: Павлодарская 133а, далее именуемое «Оператор».
1.3. Политика применяется ко всей информации, которую Оператор получает от пользователей Сайта (далее – Пользователи) через формы, cookies или иные средства взаимодействия с Сайтом.
1.4. Цель Политики – обеспечение защиты прав и свобод Пользователей при обработке их персональных данных, а также предотвращение угроз информационной безопасности Сайта.
2. Основные понятия
2.1. Персональные данные – информация, относящаяся к определенному или определяемому на ее основании физическому лицу (субъекту персональных данных), включая, но не ограничиваясь: имя, адрес электронной почты, номер телефона и иные данные, предоставленные Пользователем.
2.2. Обработка персональных данных – действия (операции) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, блокирование и уничтожение.
2.3. Информационная безопасность – состояние защищенности информационной среды Сайта, обеспечивающее конфиденциальность, целостность и доступность данных.
3. Принципы обеспечения безопасности
3.1. Законность – обработка данных осуществляется в строгом соответствии с законодательством РК.
3.2. Конфиденциальность – Оператор гарантирует защиту персональных данных от неправомерного доступа, разглашения или утраты.
3.3. Прозрачность – Пользователи имеют право на получение информации о целях и способах обработки их данных.
3.4. Адекватность мер – меры безопасности соответствуют характеру и масштабам возможных угроз.
4. Цели обработки персональных данных
4.1. Обработка персональных данных осуществляется в следующих целях:
- предоставление Пользователям доступа к услугам и функционалу Сайта;
- информирование Пользователей о новостях, акциях и обновлениях (при согласии);
- обработка запросов и обращений Пользователей;
- анализ статистики посещаемости Сайта (с использованием обезличенных данных).
5. Условия обработки персональных данных
5.1. Обработка персональных данных начинается с момента их предоставления Пользователем через формы на Сайте или иные способы взаимодействия.
5.2. Пользователь выражает согласие на обработку данных путем заполнения форм, проставления галочки в соответствующем поле или продолжения использования Сайта после ознакомления с Политикой.
5.3. Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, но не более срока, установленного законодательством РК, если иное не указано в согласии Пользователя.
6. Меры по обеспечению безопасности
6.1. Оператор принимает следующие меры для защиты персональных данных и информационной среды Сайта:
- использование шифрования данных при передаче (например, SSL/TLS);
- ограничение доступа к персональным данным только уполномоченным сотрудникам;
- регулярное обновление программного обеспечения Сайта для устранения уязвимостей;
- мониторинг и анализ попыток несанкционированного доступа.
6.2. В случае выявления нарушения безопасности персональных данных Оператор уведомляет уполномоченный орган (Комитет по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности РК) в порядке, установленном законодательством.
7. Права и обязанности Пользователей
7.1. Пользователь имеет право:
- запрашивать информацию о своих персональных данных, обрабатываемых Оператором;
- требовать уточнения, блокирования или уничтожения данных в случае их неточности или нарушения условий обработки;
- отозвать согласие на обработку данных, направив запрос Оператору.
7.2. Пользователь обязан предоставлять достоверные данные и не использовать Сайт в целях, противоречащих законодательству РК.
8. Передача данных третьим лицам
8.1. Оператор не передает персональные данные третьим лицам, за исключением случаев:
- получения явного согласия Пользователя;
- выполнения требований государственных органов в соответствии с законодательством РК;
- привлечения подрядчиков для выполнения технических задач (например, хостинг-провайдеров), при условии заключения соглашений о конфиденциальности.
9. Использование cookies
9.1. Сайт использует файлы cookies для улучшения пользовательского опыта и сбора обезличенной статистики.
9.2. Пользователь может отключить cookies в настройках браузера, что может ограничить функциональность Сайта.
10. Ответственность
10.1. Оператор несет ответственность за обеспечение безопасности персональных данных в соответствии с законодательством РК.
10.2. Пользователи, нарушающие условия Политики или законодательства, несут ответственность согласно законам РК.
11. Заключительные положения
11.1. Настоящая Политика вступает в силу с момента ее размещения на Сайте и действует бессрочно до замены новой редакцией.
11.2. Оператор вправе вносить изменения в Политику, уведомляя Пользователей путем обновления текста на Сайте.
11.3. Все споры, связанные с исполнением Политики, разрешаются в соответствии с законодательством РК по месту регистрации Оператора.
11.4. Контакты для обращений: zakaz@cityimperial.kz
Дата публикации: 17 марта 2025 года.