ПОЛИТИКА ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящая Политика обработки и защиты персональных данных ("Политика") разработана ИП "Хусаинов", 810627300701 ("Оператор") в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V "О персональных данных и их защите", и регулирует порядок обработки и защиты персональных данных, а также внутренние процедуры обеспечения конфиденциальности и информационной безопасности при работе с Сервисом "Multisrach".
РАЗДЕЛ 1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика определяет цели, состав, правовые основания, принципы, способы обработки, условия хранения и передачи персональных данных ("ПДн"), а также меры по их защите, реализуемые Оператором в рамках предоставления услуг через онлайн-сервис эмоционального взаимодействия на базе искусственного интеллекта ("Сервис") в соответствии с условиями Оферты и Пользовательского соглашения.
1.2. Политика подлежит обязательной публикации и свободному доступу для всех пользователей и субъектов ПДн на сайте Сервиса.
РАЗДЕЛ 2. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Оператор обрабатывает следующие категории ПДн:
идентификаторы: адрес электронной почты (если указан), номер телефона
(если указан), Telegram ID, username;
регистрационные данные: IP-адрес, дата регистрации, лог входа;
иные данные, добровольно предоставленные пользователем в процессе
использования Сервиса.
2.2. Оператор не обрабатывает специальные категории ПДн (расовая принадлежность, политические взгляды, религия и пр.), а также биометрические данные и платежные данные за исключением случаев, прямо предусмотренных законодательством или согласованных с Пользователем.
РАЗДЕЛ 3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
3.1. Обработка ПДн осуществляется на основании:
3.1.1. согласия субъекта ПДн;
3.1.2. заключения и исполнения договора с Пользователем в рамках
предоставления доступа к Сервису "Multisrach";
3.1.3. выполнения обязанностей, возложенных на Оператора
законодательством РК;
3.1.4. иных законных оснований, предусмотренных статьёй 9 Закона РК «О
персональных данных и их защите».
РАЗДЕЛ 4. ЦЕЛИ ОБРАБОТКИ
4.1. ПДн обрабатываются Оператором в следующих целях:
4.1.1. предоставление доступа к Сервису и его функциям;
4.1.2. регистрация и идентификация пользователя;
4.1.3. предоставление технической поддержки;
4.1.4. соблюдение требований законодательства Республики
Казахстан;
4.1.5. направление маркетинговых и информационных материалов (при
наличии отдельного согласия);
4.1.6. аналитика, улучшение качества Сервиса.
РАЗДЕЛ 5. ПРИНЦИПЫ ОБРАБОТКИ
5.1. Оператор руководствуется следующими принципами обработки:
5.1.1. законность и справедливость обработки;
5.1.2. соразмерность и минимизация объёма ПДн;
5.1.3. прозрачность и ограничение обработки целями;
5.1.4. обеспечение актуальности, точности и полноты ПДн;
5.1.5. ограничение срока хранения;
5.1.6. обеспечение конфиденциальности и безопасности ПДн.
5.2. Оператор стремится минимизировать количество собираемых персональных данных и использовать предоставленные добровольно персональные данные исключительно в рамках технической идентификации, если Пользователь не согласится на иное использование, в том числе в маркетинговых целях. Анонимность является одним из ключевых принципов безопасного эмоционального взаимодействия с Multisrach.
5.3. Оператором доступ к Сервису осуществляется через Telegram, который также самостоятельно обрабатывает ваши персональные данные в соответствии со своей Политикой конфиденциальности (https://telegram.org/privacy). Оператор не контролирует и не несёт ответственности за обработку персональных данных, осуществляемую Telegram. Любые данные, передаваемые вами в чат, проходят через инфраструктуру Telegram, прежде чем попасть к Оператору.
5.5. Обработка ПДн осуществляется как с использованием автоматизированных средств, так и без таковых, в информационных системах и/или на бумажных носителях.
РАЗДЕЛ 6. ПРАВА СУБЪЕКТОВ ПДн
6.1. Субъекты ПДн имеют право:
6.1.1. получать информацию о составе и целях обработки своих
данных;
6.1.2. требовать исправления, блокирования или удаления недостоверных
или незаконно обрабатываемых ПДн;
6.1.3. ограничивать обработку ПДн в предусмотренных законом
случаях;
6.1.4. отозвать своё согласие на обработку ПДн;
6.1.5. обжаловать действия Оператора в уполномоченные органы.
РАЗДЕЛ 7. СПОСОБЫ И УСЛОВИЯ ОБРАБОТКИ
7.1. Обработка ПДн может осуществляться:
в информационных системах Оператора с использованием шифрования и иных
средств защиты;
через автоматизированные алгоритмы (например, логирование, анализ
контента); сотрудниками, подписавшими обязательства о конфиденциальности
и прошедшими соответствующее обучение.
РАЗДЕЛ 8. УСЛОВИЯ ХРАНЕНИЯ ПДн
8.1. Сроки хранения ПДн:
не более 3 лет с момента последней активности пользователя; или иные сроки, установленные законодательством Республики Казахстан.
8.2. По истечении срока хранения данные подлежат безвозвратному уничтожению или обезличиванию.
РАЗДЕЛ 9. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Оператор вправе передавать ПДн:
уполномоченным государственным органам на основании официального
запроса;
подрядчикам и сервис-провайдерам, действующим на основании заключённых
соглашений о защите данных, включая трансграничную передачу персональных
данных;
иным лицам — только с согласия субъекта ПДн или при наличии иного
правового основания.
9.2. В случае трансграничной передачи данных (например, взаимодействие с Telegram) Оператор предпринимает надлежащие меры и стремиться обеспечить соблюдение требований по защите данных за рубежом.
РАЗДЕЛ 10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор может применять следующие меры защиты ПДн по своему усмотрению:
шифрование данных при передаче и хранении;
аутентификация и авторизация доступа к ПДн;
антивирусная защита и защита от несанкционированного доступа;
резервное копирование и контроль восстановления;
аудит, мониторинг и реагирование на инциденты.
РАЗДЕЛ 11. ОТЗЫВ СОГЛАСИЯ
11.1. Субъект ПДн вправе отозвать согласие:
путём направления письменного обращения на электронную почту, указанную на сайте Сервиса;
через интерфейс Сервиса (если доступна соответствующая функция).
11.2. После отзыва согласия обработка прекращается, за исключением случаев, предусмотренных законодательством Республики Казахстан (например, налоговый или бухгалтерский учёт).
РАЗДЕЛ 12. ОБНОВЛЕНИЕ ПОЛИТИКИ
12.1. В настоящую Политику могут быть внесены изменения. Оператор имеет право вносить изменения по своему усмотрению, в том числе, но не ограничиваясь, в случаях, когда соответствующие изменения связаны с изменениями в применимом законодательстве, а также когда соответствующие изменения связаны с изменениями в работе сервисов-посредников и сайтов.
12.2. Новая редакция Политики вступает в силу с момента её размещения в открытом доступе на Сервисе, если иное не предусмотрено обновлением.
12.3. Пользователь обязан самостоятельно отслеживать актуальность условий Политики. Продолжение использования Сервиса после опубликования изменений считается согласием Пользователя с новой редакцией.
РАЗДЕЛ 13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
13.1. Ответственным за организацию обработки ПДн является назначенный сотрудник Оператора.
13.2. Все обращения по вопросам обработки ПДн направляются на адрес поддержки https://t.me/Multisrachhelp_bot
13.3. Оператор несёт ответственность за соблюдение законодательства Республики Казахстан в области защиты персональных данных и обязуется реагировать на обращения субъектов ПДн в установленные законом сроки.
14. РЕКВИЗИТЫ MULTISRACH
ИП Хусаинов Р
ИИН 810627300701
АО «НАРОДНЫЙ БАНК КАЗАХСТАНА»
БИН HSBKKZKX
Счет KZ466017131000081606
РК, Алматинская обл., п. Бесагаш, ул. Жумабаева