1. Мақсат
Осы құжат Encore Pay LLC (бұдан әрі – Қоғам) БСН: 230440005834 компаниясының Қоғаммен өзара әрекеттесетін жеке тұлғалардың жеке деректерін өңдеуге қатысты саясатын анықтайды.
Дербес деректерді өңдеу, өңделген дербес деректердің көлемі мен мазмұны «Дербес деректер туралы» Қазақстан Конституциясына, басқа федералдық заңдарға және заңға тәуелді актілерге сәйкес анықталады.
2. Терминдер, анықтамалар және аббревиатуралар
Жеке деректер (PD) - тікелей немесе жанама сәйкестендіруге немесе сәйкестендіруге болатын жеке тұлғаға (ЖТ субъектісі) қатысты кез келген ақпарат.
Жеке деректерді өңдеу - дербес деректермен автоматтандыру құралдарын пайдалана отырып немесе қолданбай орындалатын кез келген әрекет (операция) немесе әрекеттердің (операциялардың) жиынтығы, оның ішінде жинау, тіркеу, жүйелеу, жинақтау, жеке деректерді сақтау, нақтылау (жаңарту, өзгерту), алу, пайдалану, беру (тарату, қамтамасыз ету, қол жеткізу), иеліктен шығару, блоктау, жою, жою.
Компания – Encore Pay жауапкершілігі шектеулі серіктестігі (Encore Pay TOO).
Жеке деректер субъектісі (ПД субъектісі) - тиісті дербес деректер қатысты жеке тұлға.
Веб-сайтты пайдаланушы (бұдан әрі – Пайдаланушы) — Компанияның веб-сайтына Интернет арқылы кіру мүмкіндігі бар және https:// encorepay.kz.
Қызметкер – «Encore Pay» жауапкершілігі шектеулі серіктестігімен еңбек қатынасына түскен жеке тұлға. Келуші – Қоғамның қызметкері болып табылмайтын, бірақ оның аумағында уақытша орналасқан тұлға.
Жеке деректерді беру- белгілі бір адамға немесе белгілі бір тұлғалар шеңберіне жеке деректерді ашуға бағытталған әрекеттер.
Жеке мәліметтерді тарату — жеке мәліметтерді тұлғалардың белгісіз шеңберіне ашуға бағытталған әрекеттер.
Жеке деректерді иесіздандыру — жеке деректердің белгілі бір субъектісінің жеке деректерге меншік құқығын қосымша ақпаратты пайдаланбай анықтау мүмкін болмайтын әрекеттер.
Жеке деректерді жою - нәтижесінде дербес деректердің ақпараттық жүйесіндегі дербес деректердің мазмұнын қалпына келтіру мүмкін болмайтын әрекеттер және (немесе) нәтижесінде материалдық тасымалдаушылар жеке деректер жойылады.
Cookie файлдары — веб-сервер жіберген және пайдаланушының компьютерінде сақталған деректердің шағын бөлігі, оны веб-клиент немесе веб-шолғыш веб-серверге HTTP сұрауы арқылы әр әрекет еткен сайын жібереді. сәйкес сайттың бетін ашыңыз.
IP-адресі IP хаттамасы арқылы құрастырылған компьютерлік желідегі түйіннің бірегей желілік мекенжайы.
3. Саясат тақырыбы
Компания осы Құпиялық саясатына сәйкес келесі Жеке деректерді өңдейді.
4.1. www.encorepay.kz веб-сайтында нысандарды толтыру кезінде Пайдаланушы беретін деректер. Келесі ақпаратты қамтуы мүмкін:
- Пайдаланушының тегі, аты, әкесінің аты;
- Пайдаланушының байланыс телефоны;
- электрондық пошта мекенжайы (e-mail);
- Пайдаланушының тұрғылықты жері;
- төлқұжат деректері;
- туған күні;
- жынысы, отбасылық жағдайы;
- пошталық мекенжай;
- таңдаулы контактілер туралы ақпарат;
- веб-сайт мекенжайы;
- тұрғылықты жері/орналасқан жері туралы ақпарат;
- пайдаланылатын төлем жүйелері мен қызметтері туралы ақпарат;
- заң жеке тұлғаның жеке деректері ретінде жіктелген басқа ақпарат.
4.2. Пайдаланушының бағдарламалық жасақтамасының параметрлеріне байланысты, Пайдаланушының құрылғысында орнатылған бағдарламалық құралды (Интернет-браузер) пайдалану процесінде Сайтқа автоматты түрде жеке емес түрде жіберілетін деректер, соның ішінде:
- Пайдаланушы құрылғысының IP мекенжайы,
- cookie деректері,
- Пайдаланушы браузері (немесе Сайтқа кіретін басқа бағдарлама) туралы ақпарат
- Пайдаланушы пайдаланатын аппараттық және бағдарламалық құралдың техникалық сипаттамалары
- Сайтқа және/немесе Қызметке кіру күні мен уақыты,
- referrer (пайдаланушы Сайтқа кірген алдыңғы беттің мекенжайы).
- Сұралған беттердің URL мекенжайлары
- және басқа ұқсас ақпарат.
Жеке деректерге сонымен қатар Қызмет көрсету шартынан туындайтын Компанияның Пайдаланушылар алдындағы міндеттемелерін орындау мақсатында Компанияның сұрауы бойынша Пайдаланушылар қосымша ұсынатын мәліметтер қамтылуы мүмкін. Компания, атап айтқанда, Пайдаланушыдан жеке басын куәландыратын құжаттың көшірмесін немесе Пайдаланушының тегі, аты, фотосуреті, сондай-ақ Қоғамның қалауы бойынша басқа да қосымша деректерді қамтитын басқа құжатты талап етуге құқылы. мұндай Пайдаланушыны анықтау және үшінші тұлғалардың құқықтарын теріс пайдалану мен бұзуды болдырмауға мүмкіндік беру үшін қажетті және жеткілікті болуы (және егер Пайдаланушы заңды тұлға болса, Компания мұндай заңды тұлғаның жарғылық құжаттарының сканерлеуін/көшірмелерін сұрауға құқылы) ).
5. PD субъектілерінің категориялары
Компания келесі санаттағы субъектілердің PD өңдейді:
- Компания сайтына кірушілер;
- Компаниямен төлемдерді қабылдау туралы шарт жасасуға ниет білдірген тұлғалар (әлеуетті клиенттер);
- Компания қызметкерлері;
- Бос орындарға үміткерлер;
- Жұмыстан босатылған қызметкерлер;
- Компанияның құрылтайшылары;
- Азаматтық-құқықтық сипаттағы шарттар жасалған тұлғалар;
- Компанияның контрагенттерінің өкілдері, оның ішінде контрагенттермен байланысатын тұлғалар;
- Өз мүдделерін білдіруге уәкілетті жеке деректер субъектілерінің өкілдері.
6. Дербес деректерді өңдеудің мақсаттары
"Encore Pay" LLC-дегі жеке деректер келесі мақсаттарда өңделеді:
- Компанияның веб-сайтына кірушілердің жеке деректері - веб-сайтта қызметтерді көрсету үшін: пайдаланушылардың шектеулі саны үшін жеке кабинетте тіркелу және авторизация, ақпараттық бюллетеньдер, Пайдаланушыдан кері байланыс, веб-сайтты техникалық қолдау, сондай-ақ Веб-сайт ұсынатын басқа ұқсас қызметтер сияқты. li>
- Пайдаланушының браузері автоматты режимде жіберілетін деректер - Сайт қызметтерін көрсетуді жақсарту мақсатында, Сайттағы техникалық мәселелерді анықтау және шешу үшін, Компанияның қызметтеріне сұранысты зерделеу мақсатында, жарнамалық науқандардың тиімділігін талдау.
- Компаниямен (әлеуетті клиенттермен) төлемдерді қабылдау туралы шарт жасасуға ниет білдірген тұлғалардың жеке деректері – Қоғам мен әлеуетті клиент арасында төлемдерді қабылдау шартын жасау үшін.
- Қоғам қызметкерлерінің жеке мәліметтері – заңдардың және басқа да нормативтік құқықтық актілердің сақталуын қамтамасыз ету, қызметкерлерді жұмысқа орналастыруға, оқытуға және жоғарылатуға көмектесу, қызметкерлердің жеке қауіпсіздігін қамтамасыз ету, орындалған жұмыстардың саны мен сапасын бақылау және қамтамасыз ету мақсатында мүліктің сақталуын, Қоғамның үй-жайларында өткізу және объектілік режимнің сақталуын қамтамасыз ету.
- Бос лауазымдарға үміткерлердің жеке мәліметтері – Қазақстан Республикасының заңнамасының және өзге де нормативтік құқықтық актілердің сақталуын қамтамасыз ету, жұмысқа орналасуға жәрдемдесу, іскерлік және жеке қасиеттерін тексеру, Қоғамда қолжетімділікті бақылау және объектілік режимнің сақталуын қамтамасыз ету мақсатында. үй-жайлар.
- Жұмыстан босатылған қызметкерлердің жеке мәліметтері – Қазақстан Республикасының заңнамасының және өзге де нормативтік құқықтық актілердің сақталуын қамтамасыз ету, оның ішінде бухгалтерлік және салықтық есепке алу, құжаттардың мұрағаттық сақталуын қамтамасыз ету, қолданыстағы заңнамада белгіленген кепілдіктер мен өтемақыларды қамтамасыз ету және Қоғамның үй-жайларында қолжетімділікті бақылау және объектілік режимнің сақталуын қамтамасыз ететін Қоғамның жергілікті нормативтік құқықтық актілері.
- Қоғам құрылтайшыларының жеке деректері – Қазақстан заңнамасының және өзге де нормативтік құқықтық актілердің сақталуын, Қоғам құрылтайшыларының құқықтары мен заңды мүдделерінің сақталуын, ақпаратты міндетті түрде жария етуді, дивидендтер төлеуді қамтамасыз ету мақсатында Компанияның құрылтайшыларына.
- Азаматтық-құқықтық шарттар жасалған тұлғалардың жеке деректері - жасалған азаматтық-құқықтық шарттар қызметтері бойынша өзара іс-қимыл жасау мақсатында
- Жасылған шарттарды орындау мақсатында Компанияның контрагенттер өкілдерінің, соның ішінде контрагенттермен байланысатын тұлғаларының жеке деректері.
- Дербес деректер субъектілері өкілдерінің жеке деректері – өкілге Қоғаммен қарым-қатынаста өз мүдделерін білдіруге уәкілеттік берген дербес деректер субъектісінің құқықтары мен заңды мүдделерінің сақталуын қамтамасыз ету мақсатында.
7. Дербес деректерді өңдеу принциптері
Жеке деректерді өңдеу заңды және әділ негізде жүзеге асырылады.
Жеке деректерді өңдеу нақты, алдын ала белгіленген және заңды мақсаттарға қол жеткізумен шектеледі. Дербес деректерді жинау мақсаттарына сәйкес келмейтін жеке деректерді өңдеуге жол берілмейді.
Өңдеу мақсаттарына сәйкес келетін жеке деректер ғана өңдеуге жатады.
Өңделген дербес деректердің мазмұны мен көлемі өңдеудің көрсетілген мақсаттарына сәйкес келуі керек. Өңделген дербес деректер оларды өңдеудің белгіленген мақсаттарына қатысты шамадан тыс болмауы керек.
Дербес деректерді өңдеу кезінде дербес деректердің дәлдігі, олардың жеткіліктілігі және қажет болған жағдайда олардың дербес деректерді өңдеу мақсаттарына қатыстылығы қамтамасыз етілуі тиіс. Компания толық емес немесе дұрыс емес деректерді жою немесе нақтылау үшін қажетті шараларды қабылдауы немесе олардың қабылдануын қамтамасыз етуі керек.
Жеке деректерді өңдеу автоматты түрде де, автоматтандыру құралдарын қолданбай да жүзеге асырылады.
Дербес деректерді сақтау, егер жеке деректерді сақтау мерзімі федералдық заңмен белгіленбесе, дербес деректерді өңдеу мақсаттарында талап етілетін мерзімнен аспайтын дербес деректер тақырыбын анықтауға мүмкіндік беретін нысанда жүзеге асырылады.
Өңделген жеке деректер, егер федералды заңда өзгеше көзделмесе, өңдеу мақсаттарына жеткенде немесе осы мақсаттарға жету қажеттілігі жоғалған жағдайда жойылуға немесе иесізденуге жатады.
8. PD субъектілерінің құқықтары
8.1. Дербес деректердің оның жеке деректерін өңдеуге келісімі
Жеке деректер субъектісі өзінің жеке деректерін беруге шешім қабылдайды және оларды өз еркімен және өз мүдделері үшін еркін өңдеуге келіседі. Дербес деректерді өңдеуге келісімді дербес деректер субъектісі немесе оның өкілі, егер федералды заңда өзгеше көзделмесе, оны алу фактісін растауға мүмкіндік беретін кез келген нысанда бере алады.
8.2. PD субъектілерінің құқықтары
Қоғамда ӨҚ өңделетін субъектілер Қазақстан Республикасының «Дербес деректер туралы» Федералдық заңында көзделген көлемде Қоғам өңдейтін ЖҚ-ға қатысты ақпаратты алуға құқылы, сондай-ақ:
- Жеке деректеріңіз туралы толық ақпаратты алыңыз
- Субъекттің PD бар кез келген жазбаның тегін көшірмелерін алу құқығын қоса алғанда, олардың PD тегін қол жеткізу. ПҚ бар екендігі туралы ақпарат ПҚ субъектісіне қолжетімді нысанда берілуі керек және оларда басқа ПҚ субъектілеріне қатысты ПҚ болмауы керек. Олардың PD-ге қол жеткізуді ПҚ субъектісіне немесе оның өкіліне Компания жеке байланыста береді,
- немесе сұралғанда.
- Компания, оның орналасқан жері, Компанияның тиісті PD тақырыбына қатысты PD туралы ақпараты бар-жоғы туралы ақпаратты алыңыз.
- Компаниядан толық емес, дұрыс емес, ескірген, дәл емес, заңсыз алынған, нақтылауды, алып тастауды немесе түзетуді талап ету.
- немесе көрсетілген өңдеу мақсаты үшін қажет емес, сондай-ақ олардың құқықтарын қорғау үшін заңды шараларды қабылдау.
- Компаниядан бұрын дұрыс емес немесе толық емес PD туралы хабардар болған барлық тұлғаларды оларға енгізілген ерекшеліктер, түзетулер немесе толықтырулар туралы хабардар етуді талап ету.
- ҚҚ субъектілерінің құқықтарын қорғау жөніндегі уәкілетті органға немесе сотқа Қоғамның өз КҚ өңдеу және қорғау кезіндегі заңсыз әрекеттеріне немесе әрекетсіздігіне шағымдану.
9. Құпиялық саясаты
Қолданыстағы заңнамада өзгеше көзделмесе, Қоғам және ҚҚ-ға рұқсат алған басқа тұлғалар үшінші тұлғаларға жария етпеуге және ҚҚ субъектісінің келісімінсіз ҚҚ-ны таратпауға міндетті.
10. Жеке деректерді өңдеу мерзімі
Қоғам өңдейтін ПҚ өңдеу мерзімі «Дербес деректер туралы» ҚР Федералдық заңының ережелеріне сәйкес Қоғамның ұйымдастырушылық және әкімшілік құжаттарымен анықталады.
Егер федералды заңда өзгеше көзделмесе, өңдеу мерзімі өткен жеке деректер жойылуы керек.
11. Жеке деректерді тасымалдау
Компания өз қызметі барысында субъектілердің дербес деректерін үшінші тұлғаларға дербес деректер субъектісінің келісімімен ғана бере алады. Сонымен қатар, дербес деректерді үшінші тұлғаға берудің міндетті шарты тараптардың құпиялылықты сақтау және оларды өңдеу кезінде дербес деректердің қауіпсіздігін қамтамасыз ету міндеті болып табылады.
Субъектілердің жеке деректері Қазақстан Республикасының уәкілетті мемлекеттік органдарының сұрау салуы бойынша Қазақстан Республикасының заңнамасында белгіленген негіздер мен тәртіппен ғана берілуі мүмкін.
12. Дербес деректердің қауіпсіздігін қамтамасыз ету
ЖШС «Encore Pay» кездейсоқ немесе рұқсат етілмеген қол жеткізуден, жоюдан, өзгертуден, қол жеткізуді бұғаттаудан және басқа рұқсат етілмеген әрекеттерден жеке деректердің қауіпсіздігін қамтамасыз ету үшін қажетті ұйымдастырушылық және техникалық шараларды қабылдайды.
13. Дербес деректерді қорғау бойынша енгізілген талаптар туралы ақпарат
ЖШС «Encore Pay» дербес деректер саласында келесі заңды талаптарды жүзеге асырады:
- жеке деректердің құпиялылығын сақтау талаптары;
- Жеке деректер субъектісінің өз құқықтарын жүзеге асыруын қамтамасыз ету талаптары;
- жеке деректердің дұрыстығын және қажет болған жағдайда дербес деректерді өңдеу мақсаттарына қатысты өзектілігін қамтамасыз ету талаптары (толық емес немесе анық емес деректерді жою/жою немесе нақтылау шараларын қабылдаумен (қабылдауды қамтамасыз етумен));
- жеке деректерді оларға рұқсатсыз немесе кездейсоқ қол жеткізуден, жеке деректерді жоюдан, өзгертуден, бұғаттаудан, көшіруден, қамтамасыз етуден, таратудан, сондай-ақ жеке деректерге қатысты басқа да заңсыз әрекеттерден қорғауға қойылатын талаптар;
- басқа заң талаптары.
Қазақстанның «Дербес деректер туралы» Заңына сәйкес «Encore Pay» TOO дербес деректер саласындағы заңнамада көзделген міндеттемелерді орындауды қамтамасыз ету үшін қажетті және жеткілікті шаралардың құрамы мен тізбесін дербес айқындайды.
Атап айтқанда, жеке деректерді қорғауға:
- жеке деректерді өңдеуге және қорғауға жауапты тұлғаны тағайындау;
- Осы Саясаттың басылымдары;
- жеке деректерді өңдеу бойынша жергілікті ережелерді жариялау;
- жеке деректер субъектілерінің дербес деректерін өңдеуге жіберілген қызметкерлерді Қазақстанның дербес деректер саласындағы заңнамасында, осы Саясатта, сондай-ақ «Encore Pay» ЖШС жергілікті нормативтік құқықтық актілерінде белгіленген талаптармен таныстыру;
- автоматтандыру құралдарын пайдалана отырып жүзеге асырылатын дербес деректермен жұмыс істеудің тиісті тәртібін ұйымдастыру (соның ішінде сертификатталған бағдарламалық қамтамасыз етуді пайдалану, компьютерлерге, жергілікті желіге, дербес деректерді өңдейтін ақпараттық жүйелерге кіруді басқару, дербес деректерді жою тәртібін белгілеу ақпараттық жүйелерде) ;
- автоматтандыру құралдарын қолданбай жүзеге асырылатын дербес деректермен жұмыс істеудің тиісті тәртібін ұйымдастыру (соның ішінде дербес деректері бар құжаттарды тиісті түрде сақтауды ұйымдастыру, автоматтандыру құралдарынсыз өңделген дербес деректерді жою/иесілендіру тәртібін белгілеу );
- қызметкерлердің қызметтік (функционалдық) міндеттеріне сәйкес дербес деректер субъектілерінің дербес деректері бар ақпаратқа қол жеткізуін ұйымдастыру;
- ішкі бақылауды және (немесе) дербес деректерді өңдеудің федералдық заңға сәйкестігіне аудитті жүзеге асыру және қабылданған
- оған сәйкес нормативтік құқықтық актілер, дербес деректерді қорғау талаптары, Қоғамның дербес деректерді өңдеуге қатысты саясаты, Қоғамның жергілікті актілері.
14. Дербес деректерді жою (деперсонализация)
Субъектінің ПҚ жою (анонимдеу) келесі жағдайларда жүзеге асырылады:
- оларды өңдеу мақсаттарына қол жеткізген кезде немесе егер шартта өзгеше көзделмесе, ПҚ өңдеу мақсатына қол жеткізілген сәттен бастап отыз күннен аспайтын мерзімде оларға қол жеткізу қажеттілігі жойылған жағдайда , бенефициар немесе кепілгер,
- ҚБ субъектісі болып табылатынына сәйкес, Қоғам мен ЖҚ субъектісі арасындағы басқа келісім немесе Қоғамның Қазақстан Республикасының федералдық заңдарында көзделген негіздер бойынша ЖҚ субъектісінің келісімінсіз ЖҚ өңдеуге құқығы болмаса;
- ҚБ-ның заңсыз өңделуі анықталған кезден бастап он жұмыс күнінен аспайтын мерзімде Қоғамның ПҚ-ны заңсыз өңдеуі анықталған жағдайда;
- ҚҚ субъектісі өзінің ҚҚ өңдеуге берген келісімінен бас тартқан жағдайда, егер ПҚ өңдеу мақсаттары үшін ҚҚ сақтау бұдан былай қажет болмаса, уақытында
- егер КҚ субъектісі тарапы, бенефициар немесе кепілгер болып табылатын шартта, Қоғам мен ЖҚ субъектісі арасындағы басқа шартта өзгеше көзделмесе, көрсетілген жауап алынған күннен бастап отыз күннен аспайтын мерзімде немесе Компанияның ҚР федералдық заңдарында көзделген негіздер бойынша ЖҚ субъектісінің келісімінсіз ПҚ өңдеуге құқығы жоқ;
- ҚР заңнамасына және Қоғамның ұйымдық-өкімдік құжаттарына сәйкес айқындалатын ПҚ сақтау мерзімі өткен жағдайда;
- ҚҚ субъектілерінің құқықтарын қорғау жөніндегі уәкілетті органның, Қазақстан прокуратурасының бұйрығы немесе сот шешімі болған жағдайда. Бір материалдық ортада жазылған ПҚ өңдеу мақсаттары сәйкес келмеген жағдайда, егер материалдық орта сол ортада жазылған басқа ПҚ-дан бөлек өңдеуге мүмкіндік бермесе, сондай-ақ оның бір бөлігін жою немесе блоктау қажет болса. PD, материалдық орта жойылуға немесе блоктауға жататын ПҚ бір мезгілде көшіруді болдырмайтын тәртіпте жойылуға немесе блоктауға жатпайтын ақпаратты алдын ала көшіру арқылы жойылады немесе блокталады. ҚБ бөлігін жою, егер оған материалдық орта рұқсат етсе, материалдық ортада жазылған басқа деректерді өңдеу мүмкіндігін сақтай отырып, осы ПҚ-ны одан әрі өңдеуді болдырмайтын жолмен жүзеге асырылуы мүмкін (жою, өшіру).
15. Дербес деректерді өңдеуді реттейтін ережелерді бұзғаны үшін жауапкершілік
Қазақстанның дербес деректер туралы заңнамасының талаптарын, сондай-ақ осы Саясаттың ережелерін бұзуға кінәлі Қоғам және/немесе Қоғамның Қызметкерлері Қазақстан Республикасының заңнамасында көзделген жауаптылықта болады.
16. Қорытынды ережелер
Бұл Саясат жалпыға ортақ және сайтта жариялануы керек.
Осы Саясат жеке деректерді өңдеу және қорғау мәселелері бойынша жаңа заңнамалық актілер мен арнайы нормативтік құжаттар пайда болған жағдайда өзгертуге, толықтыруға жатады.
Компания Пайдаланушының келісімінсіз Пайдаланушылар хабарлаған жеке деректерге рұқсатсыз қол жеткізуден қорғау жүйесін одан әрі жетілдіру мақсатында Саясатқа кез келген уақытта өз қалауы бойынша кез келген өзгерістер енгізу құқығын өзіне қалдырады.
Құпиялылық саясатына өзгертулер енгізілгенде, Саясаттың жаңартылған нұсқасы сайтта орналастырылады.
Жаңа Құпиялық саясаты, егер Құпиялық саясатының жаңа нұсқасында өзгеше көзделмесе, ол Сайтта жарияланған сәттен бастап күшіне енеді.
Құпиялылық саясатында тікелей көрсетілмеген барлық басқа аспектілерде Компания «Жеке деректер туралы» 2006 жылғы 27 шілдедегі N 152-ФЗ Федералдық заңының нормалары мен ережелерін басшылыққа алуға міндеттенеді.
Осы Құпиялық саясатына қатысты барлық ұсыныстар немесе сұрақтар www.encorepay.kz веб-сайтының Байланыстар бөлімінде көрсетілген электрондық пошта мекенжайлары бойынша Сайт әкімшілігіне жіберілуі керек.