1. Общие положенияНастоящая политика обработки персональных данных (далее —
Политика) составлена в соответствии с законодательством Республики Узбекистан, включая Закон РУз №
ZRU-547 «О персональных данных», а также
Типовую (стандартную) процедуру обработки персональных данных (утв. 15.11.2023), и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые
студией TELO (далее —
Оператор).
1.1. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта
https://telo.uz и (или) о клиентах в рамках деятельности студии TELO.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие как до, так и после её утверждения.
1.4. Политика публикуется в свободном доступе в сети Интернет на сайте Оператора.
2. Основные понятия, используемые в Политике2.1.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2.
Блокирование персональных данных — временное прекращение обработки (за исключением случаев, когда обработка необходима для уточнения персональных данных).
2.3.
Веб-сайт (Сайт) — совокупность графических и информационных материалов, программ для ЭВМ и баз данных по адресу
https://telo.uz.
2.4.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5.
Обезличивание персональных данных — действия, в результате которых невозможно без дополнительной информации определить принадлежность персональных данных конкретному субъекту.
2.6.
Обработка персональных данных — любое действие (операция) или их совокупность: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.7.
Оператор (владелец/оператор базы персональных данных) — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели и средства обработки.
2.8.
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
2.9.
Персональные данные, разрешённые субъектом для распространения — персональные данные, доступ к которым предоставлен субъектом персональных данных неограниченному кругу лиц путём дачи согласия.
2.10.
Пользователь — любой посетитель Сайта
https://telo.uz.
2.11.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.12.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц (включая размещение в сети Интернет).
2.13.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства иностранному лицу/органу.
2.14.
Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются без возможности дальнейшего восстановления.
3. Основные права и обязанности Оператора3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные сведения и (или) документы;
— при отзыве согласия продолжить обработку без него при наличии оснований, предусмотренных законодательством РУз;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для выполнения обязанностей, предусмотренных законодательством.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных по его запросу информацию об обработке его персональных данных;
— организовывать обработку в соответствии с законодательством РУз;
— публиковать и обеспечивать неограниченный доступ к Политике;
— принимать правовые, организационные и технические меры защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения;
— прекращать передачу/обработку и уничтожать персональные данные в порядке и случаях, предусмотренных законом;
— выполнять требования
локализации: сбор, систематизация и хранение персональных данных
граждан Республики Узбекистан, обрабатываемых с использованием информационных технологий и Интернета, осуществляются в базах данных на технических средствах, физически расположенных в Республике Узбекистан, с регистрацией таких баз в Госреестре.
4. Основные права и обязанности субъектов персональных данных4.1. Субъект персональных данных имеет право:
— получать информацию об обработке своих персональных данных;
— требовать уточнения, обновления, блокирования или уничтожения персональных данных при наличии оснований;
— отзывать согласие на обработку и (при наличии) на трансграничную передачу;
— ограничивать распространение;
— обжаловать действия/бездействие Оператора в уполномоченный орган в сфере персональных данных Республики Узбекистан (
ГЦП при Кабинете Министров РУз) или в суд.
4.2. Субъект обязан предоставлять достоверные данные и своевременно сообщать об их изменении.
5. Принципы обработки персональных данных5.1. Законность, справедливость и соразмерность.
5.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей; несовместимая обработка не допускается.
5.3. Недопустимость объединения баз данных с несовместимыми целями.
5.4. Соответствие объёма данных заявленным целям, исключение избыточности.
5.5. Точность и актуальность; принятие мер по удалению/уточнению неполных или неточных данных.
5.6. Хранение — не дольше, чем этого требуют цели обработки либо закон/договор; последующее уничтожение или обезличивание.
6. Цели обработки персональных данных— оформление онлайн-записи, напоминания, информирование об изменениях записи;
— обратная связь и ответы на обращения;
— заключение, исполнение и прекращение договоров;
— выполнение требований законодательства (включая бухгалтерский и налоговый учёт);
— статистика и улучшение сервиса на основе обезличенных данных;
— рассылки — при наличии отдельного согласия.
Категории данных: ФИО, номер телефона, e-mail (по желанию), выбранная услуга/филиал/специалист, дата/время записи, комментарий;
технические данные при посещении Сайта — IP-адрес, сведения о браузере/устройстве, дата и время запроса, адреса запрошенных страниц, cookie и иные идентификаторы.
7. Условия обработки персональных данных7.1. Обработка осуществляется с согласия субъекта, за исключением случаев, предусмотренных законодательством РУз.
7.2. Обработка допускается, если необходима для исполнения договора, стороной/выгодоприобретателем по которому является субъект, либо для заключения договора по инициативе субъекта.
7.3. Обработка допускается для выполнения обязанностей Оператора, вытекающих из закона, и для защиты прав и законных интересов Оператора при условии, что не нарушаются права и свободы субъекта.
7.4. Обрабатываются персональные данные, разрешённые субъектом для распространения, и подлежащие опубликованию/раскрытию в случаях, установленных законом.
8. Порядок сбора, хранения, передачи и иных операций с персональными даннымиБезопасность персональных данных обеспечивается правовыми, организационными и техническими мерами в соответствии с законодательством РУз.
8.1. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие доступ неуполномоченных лиц.
8.2. Персональные данные не передаются третьим лицам, за исключением случаев, предусмотренных законом, для исполнения договора либо при наличии согласия субъекта.
8.3. В случае выявления неточностей субъект может направить запрос на актуализацию данных по номеру +998 (95) 051-25-59 (тема: «Актуализация персональных данных»). Ответ направляется
не позднее 10 рабочих дней с момента получения запроса; при необходимости срок может быть продлён, но не более чем на
5 рабочих дней с уведомлением о причинах продления.
8.4. Срок обработки определяется достижением целей либо требованиями закона/договора. Отзыв согласия направляется по номеру +998 (95) 051-25-59 (тема: «Отзыв согласия»). Прекращение обработки и (при наличии оснований) удаление/обезличивание осуществляются
в срок до 10 рабочих дней с даты получения отзыва, если иные сроки не установлены законом.
8.5. Информация, собираемая сторонними сервисами (включая платформы онлайн-записи, средства связи и аналитики), хранится и обрабатывается указанными лицами в соответствии с их условиями и политиками. Оператор передаёт таким получателям
минимально необходимый объём данных и информирует субъектов о целях и объёме передачи.
8.6.
Локализация. Сбор, систематизация и хранение персональных данных
граждан Республики Узбекистан, обрабатываемых с использованием информационных технологий и Интернета, выполняются на технических средствах, физически размещённых в Республике Узбекистан, с регистрацией соответствующих баз в Государственном реестре. (Сведения о регистрации — номер и дата — будут опубликованы после получения сертификата/уведомления.)
8.7. Условиями прекращения обработки являются достижение целей, истечение срока согласия, отзыв согласия субъектом, поступление законного требования о прекращении обработки, а также выявление неправомерной обработки.
9. Перечень действий, производимых Оператором с персональными данными9.1. Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
9.2. Обработка осуществляется как с использованием средств автоматизации, так и без них.
10. Трансграничная передача персональных данных10.1. Трансграничная передача персональных данных осуществляется
при наличии отдельного согласия субъекта и (или) в иных случаях, предусмотренных законодательством и международными договорами Республики Узбекистан.
10.2. Перед передачей Оператор информирует субъекта о предполагаемых получателях, целях и составе передаваемых данных, а также о мерах их защиты.
10.3. К получателям могут относиться: платформа онлайн-записи
Altegio, платформа
Tilda (размещение Сайта), провайдеры e-mail/SMS/мессенджер-уведомлений. Передаётся только объём данных, необходимый для бронирования и коммуникаций.
11. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законодательством.
12. Заключительные положения12.1. По вопросам обработки персональных данных, а также для реализации прав субъектов обращайтесь по номеру +998 (95) 051-25-59.
12.2. Жалобы могут направляться в уполномоченный орган в сфере персональных данных Республики Узбекистан (
Государственный центр персонализации при Кабинете Министров РУз) в порядке, установленном законодательством.
- 12.3. Настоящая Политика действует бессрочно до замены новой версией. Актуальная версия размещена по адресу: https://telo.uz/privacy.