Политика конфиденциальности и обработки персональных данных



(Республика Казахстан)
Дата публикации/обновления: «___» __________ 2025 г.
Владелец/Оператор базы персональных данных (далее — «Оператор»):
ИП Быстров Даниил Александрович, ИНН РФ 650120173412, ОГРНИП 325619600187235.
Почтовый адрес: указать адрес.
E-mail для обращений субъектов ПДн: privacy@poezdshow.fun (или info@poezdshow.fun).
Ответственное лицо за организацию обработки ПДн: указать Ф.И.О./должность, e-mail.
Настоящая Политика определяет порядок и условия обработки персональных данных (ПДн) при использовании сайтов https://poezdshow.fun и http://poezdshow.tilda.ws (далее — «Сайт»), а также меры по защите ПДн в соответствии с законодательством Республики Казахстан, включая Закон РК «О персональных данных и их защите» № 94-V от 21.05.2013 (с изм. и доп.), Закон РК «Об информатизации» № 418-V от 24.11.2015 и подзаконные акты. (Адалет)


1. Термины и роли
Персональные данные — любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
База персональных данных — совокупность упорядоченных ПДн в электронном/бумажном виде.
Собственник базы — Оператор.
Оператор — лицо, организующее и/или осуществляющее сбор, обработку ПДн и определяющее цели и состав ПДн.
Третьи лица/обработчики — лица, обрабатывающие ПДн по поручению Оператора на основании договора.
Определения используются в значениях, установленных законодательством РК. (Адалет)

2. Принципы и правовые основания
Обработка ПДн осуществляется законно, справедливо, в объёме, необходимом и достаточном для заявленных целей, с обеспечением актуальности и безопасности данных. Правовые основания:
  • Закон РК № 94-V «О персональных данных и их защите»;
  • Закон РК № 418-V «Об информатизации»;
  • «Правила сбора, обработки персональных данных», утв. Приказом № 395/НҚ от 21.10.2020 (с изм.) и связанные акты. (Адалет)
3. Перечень обрабатываемых данных
Оператор обрабатывает ПДн, предоставленные Пользователем добровольно через формы Сайта или при взаимодействии с сервисами:
  • ФИО, контактный телефон, e-mail;
  • сведения, указанные в заявках/бронированиях/переписке;
  • cookie-файлы, IP-адрес, данные о девайсе, событийные логи (через системы аналитики).
  • Оператор не запрашивает и не обрабатывает специальные категории ПДн, если иное прямо не предусмотрено законом и отдельным согласием. (Адалет)
4. Цели обработки
  • обработка заявок и обращений, обратная связь, бронирование и информирование;
  • исполнение договоров и преддоговорных процедур;
  • рассылки по согласиям (новости, акции, сервисные уведомления);
  • аналитика работы Сайта, улучшение качества сервиса;
  • выполнение требований законодательства РК.
5. Файлы cookie и аналитика
Сайт может использовать инструменты веб-статистики (например, Yandex Metrica, Google Analytics) и иные SDK/плагины. Объём собираемых обезличенных данных определяется политиками соответствующих провайдеров. Пользователь может ограничить сбор данных через настройки браузера и/или отказ от cookie-файлов. (Для пользователей из РК правила cookie отображаются в баннере/поп-апе при первом посещении.)
6. Условия и место хранения (локализация)
Оператор обеспечивает хранение ПДн в базе, размещённой на территории Республики Казахстан. Трансграничная передача допускается после первоначального хранения в РК и при наличии оснований (согласие субъекта, достаточный уровень защиты в принимающей юрисдикции, международный договор или иные основания, предусмотренные законом).
Примечание: при использовании иностранных/международных провайдеров услуг (хостинг, облака, платёжные и коммуникационные сервисы) Оператор обеспечивает соблюдение локализационных требований и условий трансграничной передачи, предусмотренных законодательством РК.
7. Третьи лица и обработчики
Передача ПДн третьим лицам возможна:
  • по поручению Оператора на основании договора (хостинг-провайдеры, платёжные, почтовые и мессенджер-сервисы, аналитика, коллтрекинг и т. п.);
  • по требованиям закона и запросам уполномоченных органов;
  • по отдельному согласию субъекта ПДн.
  • Перечень ключевых категорий обработчиков доступен по запросу субъекта ПДн на e-mail, указанный в шапке Политики. (Адалет)
8. Сроки хранения
ПДн хранятся не дольше, чем этого требуют цели обработки, либо в течение сроков, установленных законодательством РК и/или договором. По достижении целей — удаляются или обезличиваются. (Адалет)
9. Права субъекта персональных данных
Пользователь вправе:
  • получать сведения об обработке своих ПДн;
  • требовать уточнения, блокирования, уничтожения ПДн;
  • отозвать согласие полностью или частично;
  • обжаловать действия/бездействие Оператора в уполномоченный орган или суд;
  • установить запрет на распространение отдельных ПДн, если это допустимо законом.
  • Для реализации прав направьте обращение на e-mail Политики с указанием Ф.И.О., контактных данных и сути требования. (Адалет)
10. Безопасность ПДн
Оператор применяет правовые, организационные и технические меры защиты, соответствующие рискам и требованиям актов РК, включая меры по защите информационных систем и обследованию защищённости (при необходимости). Обработчики выбираются с учётом их способности обеспечивать надлежащие меры защиты. (Адалет)
11. Маркетинговые сообщения
Рассылки направляются при наличии согласия или в пределах допустимого интереса (с возможностью отказа в каждом сообщении). Отписка — по ссылке в письме или запросом на e-mail Политики.
12. Трансграничная передача
Трансграничная передача ПДн допускается после их первичного хранения в РК и при соблюдении одного из условий: (i) достаточный уровень защиты в государстве получателя; (ii) наличие согласия субъекта; (iii) иные основания, прямо предусмотренные законодательством РК.
13. Дети
Сайт не предназначен для лиц моложе 16 лет. При выявлении обработки ПДн ребёнка без согласия законного представителя данные удаляются по обращению.
14. Изменения Политики
Оператор вправе обновлять Политику. Новая редакция вступает в силу с момента публикации на Сайте. Дата актуальной редакции указана в шапке документа.
15. Контакты
По вопросам обработки ПДн и реализации прав направляйте запросы на: privacy@poezdshow.fun (или info@poezdshow.fun). Ответ будет предоставлен в сроки и порядке, предусмотренные законодательством РК.







Приложение A. Согласие субъекта персональных данных (шаблон)
Я, ____________________________________, подтверждаю, что ознакомлен(а) с Политикой конфиденциальности ИП Лаба Я.Н. и даю согласие Оператору на сбор, запись, систематизацию, хранение, уточнение, использование, передачу (в т.ч. третьим лицам-обработчикам), обезличивание, блокирование и уничтожение моих персональных данных в целях обработки заявок/бронирований, коммуникаций и рассылок, улучшения сервисов, а также исполнения требований законодательства Республики Казахстан.
Мне известно, что:
  • первичное хранение моих ПДн осуществляется в базе, размещённой на территории Республики Казахстан;
  • возможна трансграничная передача моих ПДн после их первоначального хранения в РК при наличии оснований, установленных законодательством РК;
  • согласие действует до достижения целей обработки и может быть отозвано мной в любое время, направлением запроса на e-mail, указанный в Политике.
Дата: «_» __________ 20 г. Подпись (для бумаги)/галочка в форме (для веб).


Примечания для владельца сайта (не публиковать на странице)
  1. Замените плейсхолдеры: фактический адрес, контактный e-mail, Ф.И.О. ответственного.
  2. Локализация хранения: в РК действует требование хранить ПДн в базе на территории РК (локализация). При использовании Tilda/иных внешних провайдеров проверьте техническую возможность обеспечить первичное хранение в РК (например, через локальный DWH/БД/проксирующий слой на казахстанском хостинге с синхронизацией) и корректно оформить трансграничную передачу (согласия/договора с обработчиками).
  3. Список обработчиков: подготовьте внутренний реестр (хостинг, e-mail, мессенджеры, платёжные, аналитика) и добавляйте/актуализируйте по мере подключения.
  4. Формы на сайте: рядом с кнопкой «Отправить» разместите чекбокс с ссылкой на Политику и текстом согласия (из Приложения A).
  5. Запросы субъектов: настройте рабочий почтовый ящик и SLA ответов; обеспечьте процедуру удаления/блокирования ПДн.
  6. Если вы работаете в АМФЦ (AIFC): действует отдельный режим (рег. AIFC). Уточните применимость — в этой редакции учтены нормы общего законодательства РК. (AIFC)


Использованные нормативные источники (основные)
  • Закон РК № 94-V «О персональных данных и их защите» (действующая редакция). (Адалет)
  • Приказ № 395/НҚ «Об утверждении Правил сбора, обработки персональных данных» (с изм.). (Адалет)
  • Обзор требований к локализации (обязательное хранение ПДн в РК; условия трансграничной передачи).
купить билет
купить билет
FAQ
Пожалуйста, измените юрлицо
ОГРН 325619600187235
ИНН 650120173412
ИП Быстров Даниил Александрович
© Поезд Поттер. Все права защищены.
Website development: Gulian Digital LLC
ПОДАРОК КАЖДОМУ ПАССАЖИРУ