Настоящая Политика (далее – Политика) в отношении обработки персональных ТОО "ScriptHeads" (БИН: 241040009193, Республика Казахстана, город Астана, улицы Сыганак, дом 15, кв. 84) (далее – Оператор) разработана в соответствии с требованиями законодательства Республики Казахстан о персональных данных в целях обеспечения защиты прав субъектов персональных данных при их обработке Оператором.
Политика действует в отношении всех персональных данных, которые обрабатывает Оператор, в том числе, данных субъектов персональных данных, предоставляемых ими для получения доступа к сервисам платформы GPTunneL через веб-сайт https://gptunnel.kz/.
Оператор ставит своей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его Персональных данных, в том числе, защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Политика неукоснительно соблюдается Оператором, членами его органов управления и работникам.
1.1. Сайт – веб-сайт, расположенный в сети «Интернет» по адресу https://gptunnel.kz/, через который Клиент получает доступ к Платформе, а также содержащий информацию о Сервисах и их стоимости;
1.2. Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность Персональных данных конкретному Пользователю или иному субъекту персональных данных.
1.3. Обработка персональных данных – любое действие/действия (операции), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.4. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю.
1.5. Платформа (платформа GPTunneL) – программно-аппаратная платформа, состоящая из технических и программных средств, доступ к которой Пользователи получают через Сайт.
1.6. Пользователь – любое физическое лицо, которое прошло регистрацию на Сайте и пользуется услугами Оператора.
1.7. Предоставление персональных данных – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.
1.8. Закон о персональных данных - применимое законодательство о персональных данных, в том числе Закон Республики Казахстан «О персональных данных и их защите» от 21 мая 2013 года № 94-V.
Термины, определения которым не даны в Политике, имеют значение, которое дано им в законодательстве Республики Казахстна.
2.1. Целями обработки Персональных данных Оператором являются:
2.1.1. заключение, исполнение и прекращение соглашений между Пользователем и Оператором, в том числе в целях предоставления функционала Сайта;
2.1.2. предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на Сайте;
2.1.3. идентификация Пользователя;
2.1.4. информирование Пользователя посредством отправки электронных сообщений;
2.1.5. рассмотрение обращений Пользователя по работе Сайта и подготовка ответов, на них;
2.1.6. улучшение качества Сайта и его содержания;
2.1.7. сбор данных в статистических или иных исследовательских целях, при условии обязательного Обезличивания персональных данных;
2.1.8. оформление и регулирование трудовых отношений в Оператором;
2.1.9. осуществление Оператором обычной хозяйственной деятельность в качестве юридического лица.
3.1. Основаниями обработки персональных данных Обществом являются:
3.1.1. согласие субъекта персональных данных на обработку его персональных данных, которое субъект предоставляет активным действием, в том числе проставляя отметку о согласии в форме сбора данных и / или в интерфейсе при получении такого согласия;
3.1.2. необходимость достижения целей, предусмотренных международным договором Республики Казахстан или законом, для осуществления и выполнения возложенных законодательством Республики Казахстан на Оператора функций, полномочий и обязанностей;
3.1.3. исполнение договора, Сторонами которого является субъект персональных данных и Оператор.
3.2. Оператор обрабатывает Персональные данные Пользователя в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте, либо в процессе исполнения положений соглашений с Пользователем. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое безоговорочное согласие с данной Политикой.
4.1. Оператор обрабатывает следующие Персональные данные Пользователя:
4.1.1. Адрес электронной почты (e-mail) Пользователя.
4.1.2. Фамилия, имя, отчество;
4.1.3. Номер телефона.
4.1.4. Страна проживания.
4.1.5. Банковские реквизиты.
4.2. Иная информация, обрабатываемая Оператором:
4.2.1. данные о технических средствах (устройствах): IP-адрес хоста; браузер, ID-аккаунтов социальных сетей для верификации Пользователя;
4.2.2. информация, автоматически получаемая при доступе к Сайту с использованием cookies;
4.3. Обработка специальных категорий Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
4.4. Оператор обрабатывает персональные данные следующих лиц:
4.4.1. работников Оператора;
4.4.2. бывших работников Оператора;
4.4.3. субъектов персональных данных, с которыми заключены договоры гражданско- правового характера;
4.4.4. кандидатов на замещение вакантных должностей Оператора;
4.4.5. Пользователей Оператора;
4.4.6. представителей и сотрудников контрагентов;
4.4.7. иных субъектов персональных данных для обеспечения реализации целей сбора, обработки, установленных настоящей Политикой, а также при наличии соответствующих законных оснований для сбора, обработки.
4.5. Пользователь обязуется не вводить через Сайт специальные категории своих Персональных данных, свои биометрические персональные данные, а также любые персональные данные третьих лиц без получения их надлежащего согласия в соответствии с Законом о персональных данных. В случае нарушения указанного пункта Оператор не несет ответственности за обработку полученных данных.
5.1. Оператор осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на Оператора законодательством Республики Казахстан функций, полномочий и обязанностей.
5.2. Принципы, которым следует Оператор при обработке персональных данных:
5.2.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается Обработка персональных данных, несовместимая с целями сбора персональных данных.
5.2.3. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.2.4. Обработке подлежат только Персональные данные, которые отвечают целям их обработки.
5.2.5. Содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.3. Предоставляя Пользователям возможность использования Сайта, Оператор, действуя разумно и добросовестно, считает, что Пользователь обладает всеми необходимыми правами, позволяющими ему передавать Персональные данные, акцептовать согласие на обработку Персональных данных.
5.4. Оператор не проверяет достоверность получаемой (собираемой) информации о Пользователях, за исключением случаев, когда такая проверка необходима в целях исполнения положений действующего применимого законодательства и/или обязательств перед Пользователем.
5.5. Оператор обязывает лиц, допущенных к обработке персональных данных, не раскрывать третьим лицам и не распространять персональные данные без надлежащих правовых оснований, если иное не предусмотрено федеральным законом.
5.6. Оператор не контролирует соблюдение условий конфиденциальности и обработки персональных данных субъектов персональных данных владельцами или пользователями других сайтов (сервисов), доступ к которым Пользователь может получить через Платформу, и не несет ответственность за действия или бездействия владельцев или пользователей таких сайтов в области обработки персональных данных и соблюдения конфиденциальности.
5.7. Оператор осуществляет обработку персональных данных с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ, распространение), обезличивание, блокирование, удаление, уничтожение персональных данных в сроки, необходимые для достижения целей обработки персональных данных.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии с требованиями законодательства Республики Казахстан и внутренними документами.
5.9. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.10. Передача персональных данных уполномоченным органам и организациям осуществляется в соответствии с требованиями законодательства Республики Казахстан.
6.1. Оператор имеет право:
6.1.1. получать от Пользователя, иных субъектов персональных данных (обработку персональных данных которых осуществляет Оператор) информацию и/или документы, содержащие Персональные данные;
6.1.2. в случае отзыва Пользователем, иным субъектом персональных данных (обработку персональных данных которых осуществляет Оператор) согласия на обработку персональных данных Оператор вправе продолжить Обработку персональных данных без согласия Пользователя при наличии оснований, указанных в Законе о персональных данных;
6.1.3. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими применимыми законами;
6.1.4. прекратить доступ Пользователя к Сайту в случае, предусмотренном в п. 6.3.4 Политики.
6.2. Оператор обязан:
6.2.1. предоставлять Пользователю, иным субъектам персональных данных (обработку персональных данных которых осуществляет Оператор) по их просьбе информацию, касающуюся Обработки ихперсональных данных;
6.2.2. организовывать Обработку персональных данных в порядке, установленном применимым законодательством;
6.2.3. отвечать на обращения и запросы Пользователей, иных субъектов персональных данных (обработку персональных данных которых осуществляет Оператор) и их законных представителей в соответствии с требованиями Закона о персональных данных;
6.2.4. сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в установленный законом срок;
6.2.5. публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении Обработки персональных данных;
6.2.6. принимать правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении Персональных данных. Оператор принимает следующие меры:
6.2.6.1. обеспечивает сохранность Персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц;
6.2.6.2. определяет угрозы безопасности Персональных данных при их обработке в информационных системах Персональных данных;
6.2.6.3. оценивает эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию информационной системы Персональных данных;
6.2.6.4. обнаруживает факты несанкционированного доступа к персональным данным и принимает меры.
6.2.7. прекратить передачу (распространение, предоставление, доступ) Персональных данных, прекратить обработку и уничтожить Персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
6.2.8. обеспечивать конфиденциальность персональных данных и не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено применимым законодательством;
6.2.9. исполнять иные обязанности, предусмотренные Законом о персональных данных.
6.3. Субъекты персональных данных (в том числе, Пользователи) имеют право:
6.3.1. получать информацию, касающуюся обработки их Персональных данных, за исключением случаев, предусмотренных законодательством. Сведения предоставляются Оператором в доступной форме, и в них не должны содержаться Персональные данные, относящиеся к другим субъектам, за исключением случаев, когда имеются законные основания для раскрытия таких Персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
6.3.2. требовать от Оператора уточнения их Персональных данных, если Персональные данные являются неполными, устаревшими, неточными, их блокирования или уничтожения в случае, если Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
6.3.3. выдвигать условие предварительного согласия при Обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
6.3.4. отозвать согласие на Обработку персональных данных;
6.3.5. обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при Обработке его персональных данных;
6.3.6. осуществлять иные права, предусмотренные применимым законодательством.
6.4. Субъекты персональных данных (в том числе, Пользователи) обязаны:
6.4.1. предоставлять Оператору достоверные данные о себе (лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с применимым законодательством);
6.4.2. сообщать Оператору об уточнении (обновлении, изменении) своих Персональных данных;
6.4.3. не вводить через Сайт специальные категории своих Персональных данных, свои биометрические персональные данные, а также любые персональные данные третьих лиц без получения их надлежащего согласия в соответствии с Законом о персональных данных. В случае нарушения указанного пункта Оператор не несет ответственности за обработку полученных данных.
7.1. Оператор собирает и хранит только те Персональные данные, которые необходимы для исполнения обязательств Оператора перед субъектами Персональных данных обработку данных которых Оператор осуществляет.
7.2. Хранение Персональных данных осуществляется в форме, позволяющей определить соответствующего Пользователя, не дольше, чем этого требуют цели Обработки персональных данных.
7.3. Персональные данные, обрабатываемые для исполнения соглашения, хранятся до момента его исполнения и/или прекращения действия, а также в течение срока исковой давности, установленного законодательством РК.
7.4. Персональные данные, обрабатываемые на основании согласия, хранятся до момента достижения цели обработки или отзыва согласия субъектом персональных данных.
7.5. Обрабатываемые Персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено применимым законодательством.
7.6. Оператор прекращает обработку персональных данных и уничтожает их в случаях:
7.6.1. ликвидации Общества;
7.6.2. реорганизации Общества, влекущей прекращение его деятельности;
7.6.3. прекращения правовых оснований обработки персональных данных и/или достижения целей обработки персональных данных;
7.6.4. отзыва согласия субъекта персональных данных на обработку персональных данных.
8.1. В целях улучшения функционирования Сайта, а также для предоставления Пользователям релевантной информации, Оператор использует файлы cookie.
Файлы cookie представляют собой буквенно-цифровые данные, текстовые файлы, размещаемые на устройстве Пользователя. С помощью таких файлов сайт запоминает информацию о посещениях пользователей: хранит предпочтения, настройки, состояние сессии, ведет статистику
На Сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики Яндекс Метрики.
8.2. Оператор использует следующие категории файлов cookie:
8.2.1. Технически необходимые файлы cookie. Данные файлы cookie необходимы для обеспечения стабильной работы Сайта и Сервисов, а также для аутентификации Пользователей и обеспечения безопасности. Их обработка осуществляется на основании договора с Пользователем и не требует получения отдельного согласия. Отключение данных файлов cookie может привести к некорректной работе Сайта и Сервисов.
8.2.2. Аналитические файлы cookie. Данные файлы cookie используются с согласия Пользователя для сбора обезличенной статистической информации о взаимодействии Пользователя с Сайтом и Сервисами. Целью обработки таких данных является анализ и улучшение качества работы Сервиса.
8.3. Пользователь предоставляет согласие на использование аналитических файлов cookie путем совершения активных действий в специальном интерфейсе (баннере) на Сайте. Пользователь вправе в любой момент отозвать свое согласие или изменить настройки использования файлов cookie в разделе «Настройки cookies» или в настройках своего браузера.
8.4. Отзыв согласия на обработку аналитических файлов cookie не ограничивает доступ Пользователя к функциональности Сайта и Сервисов.
8.5. Оператор не использует файлы cookie для идентификации Пользователей в целях демонстрации таргетированной рекламы и не осуществляет передачу данных, полученных с их помощью, третьим лицам в рекламных целях.
9.1. При получении Оператором запроса/отзыва согласия на обработку Персональных данных, Оператор отвечает на запрос/прекращает обработку, за исключением случаев, когда продолжение обработки прямо разрешено Законом о персональных данных.
9.2. В связи с вышеуказанным Пользователь вправе направлять Оператору со своего адреса электронной почты, указанного при регистрации аккаунта, запрос/отзыв согласия на обработку его Персональных данных, в письменной форме по адресу электронной почты: support@gptunnel.kz.
9.3. Оператор обязуется рассмотреть и направить ответ на поступивший запрос Пользователя в течение 30 календарных дней с момента поступления обращения, если иной срок не установлен законодательством.
10.1. К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит применению право Республики Казастна.
10.2. Оператор оставляет за собой право вносить изменения в Политику. Пользователь обязан при каждом новом использовании Сайта ознакомиться с текстом Политики.
10.3. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе Сайта. Любые изменения в Политике с момента вступления в силу равно распространяются на всех Пользователей, в том числе присоединившихся ранее даты вступления в силу изменений. В случае если Пользователь не согласен с внесенными изменениями и дополнениями он имеет право направить Оператору отзыв Согласия в порядке, предусмотренном в разделе 9 Политики. Отсутствие указанных в настоящем пункте действий Пользователя расценивается как акцепт новой редакции и иных изменений Политики в соответствии с применимым законодательством.
10.4. Актуальная редакция Политики размещается в сети Интернет по адресу: https://www.gptunnel.ru/kk/documents.