Условия использования сайта

1. Общие положения

Условия обработки персональных данных (далее — Условия) применяются в отношении персональных данных субъектов — Посетителей Сайта https://www.ucmsgroup.kz (далее – «Сайт»).

Условия определяют цели и общие принципы обработки персональных данных Посетителей Сайта, а также реализуемые меры защиты их прав.

Условия являются дополнением к Политике обработки персональных ТОО «ЮСИЭМЭС ГРУПП КАЗАХСТАН» (далее – Компания), размещенной на Сайте.

Условия разработаны в соответствии с Законом Республики Казахстан от 21 мая 2013 г. № 94-V «О персональных данных и их защите», а также иными нормативными правовыми актами Республики Казахстан области защиты и обработки персональных данных.

2. Термины и определения

Основные термины и определения приведены в разделе 2 Политики в отношении обработки персональных.

  • посетитель Сайта  — любое лицо, посетившее Сайт и использующее по своему усмотрению находящуюся на нём информацию
  • файл cookie – небольшой фрагмент данных, который отправляется сервером веб-сайта и хранится на устройстве Посетителя. Используется для сохранения определенных данных о Посетителе, например, каких-либо настроек и предпочтений.

3. Принципы обработки ПДн

3.1. Обработка персональных данных осуществляется Компанией на законной основе с учётом требований законодательства Республики Казахстан в сфере персональных данных.

3.2. Содержание и объем обрабатываемых персональных данных Посетителей Сайта соответствуют целям обработки. Не обрабатываются персональные данные, являющиеся избыточными или несовместимыми по отношению к указанным целям.

3.3. Хранение персональных данных осуществляет не дольше, чем этого требуют цели их обработки, если срок хранения ПДн не установлен применимым законодательством и/или соглашением или требованиями Сторон.

3.4. По достижении целей обработки или в случае утраты необходимости этих целей, обрабатываемые персональные данные подлежат уничтожению.

3.5. Компания обрабатывает обезличенные данные о Посетителе в случае, если это разрешено в настройках браузера Посетителя (включено сохранение файлов «cookie» и использование технологии JavaScript).

4. Цели обработки и категории обрабатываемых ПДн Посетителей Сайта

4.1. ПДн Посетителей Сайта обрабатываются в информационных, статистических, организационных целях и продвижения услуг Компании на рынке, в том числе:

  • определения потребностей Посетителей в услугах Компании;
  • улучшения качества услуг,
  • подготовки коммерческих предложений;
  • оптимизации контента в соответствии с запросами Посетителя, используемыми им технических средств или устройств;
  • повышения удобства использования Сайта;
  • информирования Посетителя о текущих и новых услугах Компании, в том числе и путем проведения информационных рассылок посредством электронной почты с согласия Посетителя;
  • осуществления связи с клиентами и контрагентами Компании для направления им уведомлений, ответов на запросы, рассылок и информационных сообщений, а также сообщений маркетингового характера для продвижения услуг Компании и партнерских организаций;
  • защиты законных интересов Компании;
  • контроля качества предоставляемых Компанией услуг и совершенствования процедур оказания услуг;
  • проведения различных маркетинговых мероприятий, которые могут включать (но не ограничиваясь):
  • осуществление сбора статистической информации о поведении Посетителей на электронных ресурсах Компании;
  • противодействие незаконным или несанкционированным действиям, мошенничеству при использовании Посетителями и оказании Посетителям услуг Компании, обеспечение информационной безопасности;
  • сбор, обработку аналитических и статистических данных по направлениям деятельности Компании, использования информационных ресурсов, продуктов и услуг Компании;
  • определения количества посетителей Сайта и интенсивности обращений к нему;
  • хранения информации о предпочтениях посетителей и совершенствования работы Сайта в их интересах;
  • ускорения процесса поиска по Сайту;
  • идентификации Посетителя при повторном посещении.

4.2. В соответствии с перечисленными выше целями обрабатываются следующие ПДн:

ПДн всех посетителейПДн посетителя, заполнившего форму обратной связи и выразившего согласие на обработку персональных данных
IP — адрес Посетителя
данные об операционной системе, типе браузера
файлы cookies
Тип и устройства Посетителя
размеры и разрешение экрана
источники переходов на веб-страницы
тип и версия используемого программного обеспечения (операционная система, браузер, специализированное ПО и т.д.).
Сведения, переданные субъектом персональных данных по собственной инициативе:
фамилия, имя, отчество;
название компании
номер телефона, адрес электронной почты;
иные сведения, самостоятельно, т.е. без запроса Компании, переданные субъектом персональных данных в полях формы  

4.3. Виды обрабатываемых файлов cookies:

Технические cookie-файлы

Использование этих функциональных cookie-файлов нельзя запретить при посещении нашего сайта, так как они обеспечивают корректную работу веб-сайта. Сюда относятся cookie-файлы, которые собирают информацию о том, разрешено или запрещено использование других cookie-файлов с нашего сайта.

Cookie-файлы сеанса посещения и cookie-файлы предпочтений

Данные cookie-файлы позволяют войти в защищенные разделы сайта. Срок действия таких cookie-файлов истекает по окончании сеанса посещения. Компания также может использовать cookie-файлы, которые действуют дольше и создаются для того, чтобы запомнить предпочтения Посетителя и варианты выбора во время посещения сайта. Жизненный цикл таких cookie-файлов не превышает одного года.

Аналитические файлы cookie

Средства веб-аналитики используются с целью общего анализа использования сайта и получения исходных данных для улучшения наших предложений. Полученная при этом информация может передаваться в анонимной форме на сервер службы веб-аналитики, сохраняться и обрабатываться там. 

5. Способы обработки

Перечень действий с персональными данными включает: сбор; накопление, хранение, изменение, дополнение, использование, распространение, обезличивание, блокирование и уничтожение персональных данных.

При обработке обеспечиваются точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных. При обнаружении неточных или неполных персональных данных может производиться их уточнение и актуализация. В случаях, когда актуализация персональных данных находится вне зоны ответственности Компании, обработка может быть приостановлена до момента актуализации. Обязанности и ответственность за своевременную актуализацию персональных данных для отдельных случаев обработки могут устанавливаться соглашениями или локальными актами Компании.

Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки, установленные законодательством Республики Казахстан.

Порядок обработки, хранения и уничтожения ПДн установлены в Политике обработки ПДн (ссылка).  Поступление письменного обращения Посетителя с требованием прекратить обработку его персональных данных является основанием для прекращения хранения таких данных, если иное не предусмотрено требованиям и действующего законодательства.

Обработка персональных данных Посетителей Сайта в Компании ведется с использованием средств автоматизации.

Компания использует сервисы Яндекс.Метрика и Google Analytics для анализа посещаемости Сайта, проверки результативности. Сервисы формируют статистическую и другую информацию о Сайте, используя файлы «cookie», которые хранятся в компьютерах Посетителя. Эта информация используется для составления отчетов об использовании Сайта, его посещаемости (конверсии). Полученные данные хранятся в базах Яндекс и Google.

Политики конфиденциальности сервисов доступны по ссылкам: https://yandex.ru/legal/confidential/ru/https://policies.google.com/privacy?hl=ru.

ПДн, полученные посредством файлов «cookie», обрабатываются в обезличенном виде, действия по идентификации посетителей Сайта не производятся.

ПДн, полученные посредством форм обратной связи непосредственно от посетителей Сайта, обрабатываются при условии согласия Посетителя лицами, допущенным к обработке ПДн.

Обрабатываемые персональные данные подлежат уничтожению при наступлении следующий условий:

  • достижение целей обработки персональных данных или максимальных сроков хранения;
  • отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
  • ликвидация, банкротство,/реорганизация Компании – согласно процедурам для каждого вида прекращения деятельности в соответствии с действующим законодательством.

6. Согласие Посетителя сайта на обработку ПДн

Обработка персональных данных Посетителя Сайта осуществляется с его согласия.

При первом входе на сайт Посетитель уведомляется о сборе «cookie» и настоящих «Условиях» посредством всплывающего окна/баннера. Выбирая кнопку «Принять», Посетитель выражает свое согласие с обработкой ПДн.

Формой согласия также считается продолжение взаимодействия Пользователя с пользовательскими интерфейсами, работа в приложениях, сервисах, информационных ресурсах Компании после уведомления об обработке данных (т.е. закрытия всплывающего окна с соответствующей информацией); проставление отметок, заполнения соответствующих полей в формах/бланках; иные действия, совершаемые Посетителем, по которым можно судить о его волеизъявлении.

В случае, если Посетитель не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:

  • произвести самостоятельную настройку своего браузера, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для любых Сайтов, либо для Сайта Компании или Сайта стороннего компонента;
  • переключиться в специальный режим «инкогнито» браузера для использования Сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим;
  • покинуть Сайт во избежание дальнейшей обработки cookies.

Посетитель может самостоятельно через встроенные в браузеры средства работы с данными cookies управлять сохраненными данными, в том числе, удалять или просматривать сведения об установленных Сайтами cookies, включая:

  • адреса Сайтов и пути на них, куда будут отправляться cookies;
  • названия и значения параметров, хранящихся в cookies;
  • сроки действия cookies.

7. Конфиденциальность и безопасность ПДн

Компания обеспечивает конфиденциальность персональных данных и безопасность их обработки в соответствии с законодательством Республики Казахстан, локальными актами Компании, условиями заключенных соглашений и договоров Компании, кроме случаев:

  • если обрабатываемые персональные данные разрешены субъектом персональных данных для распространения;
  • если информация подлежит обязательному раскрытию третьим лицам, включая государственные органы, в соответствии с законодательством Республики Казахстан.

Компания предпринимает необходимые и достаточные правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся:

1) выделение бизнес-процессов, содержащих персональные данные, в т.ч. ПДн ограниченного доступа;

2) разделение персональных данных на общедоступные и ограниченного доступа;

3) определение перечня лиц, осуществляющих сбор и обработку персональных данных либо имеющих к ним доступ, включая ПДн ограниченного доступа;

4) установление порядка доступа к персональным данным, предотвращение несанкционированного доступа к персональным данным;

5) своевременное обнаружение фактов несанкционированного доступа к ПДн, если такой несанкционированный доступ не удалось предотвратить;

6) минимизацию неблагоприятных последствий несанкционированного доступа к персональным данным;

7) предоставление доступа государственной технической службе к объектам информатизации, использующим, хранящим, обрабатывающим и распространяющим персональные данные ограниченного доступа, содержащиеся в электронных информационных ресурсах, для осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в электронных информационных ресурсах в порядке, определяемом уполномоченным органом;

8) регистрация и учет сроков/периодов, в течение которых действует согласие на сбор, обработку персональных данных; сведений о передаче персональных данных третьим лицам, о трансграничной передаче, о распространении персональных данных в общедоступных источниках.

8. Передача ПДн Посетителей сайта третьим лицам

Компания может раскрывать персональные данные Посетителя в рамках закона или для защиты прав и интересов, если такое раскрытие является необходимым для соблюдения закона или предотвращения мошенничества. В частности, Компания может раскрыть персональные данные Посетителя в ответ на официальные запросы со стороны государственных органов или в случае получения жалобы на Посетителя в связи с нарушением прав третьих лиц и/или настоящих Условий по основаниям, предусмотренным действующим законодательством.

9. Трансграничная передача

Компания осуществляет трансграничную передачу данных в рамках использования метрических программ (сервисы Google Analytics и Яндекс.Метрики) для анализа поведения посетителей сайта.

10. Права Пользователя

10.1. Пользователь имеет право:

1) знать о наличии у Компании своих персональных данных, а также получать информацию, содержащую:

  • подтверждение факта, цели, источников, способов сбора и обработки персональных данных;
  • перечень персональных данных;
  • сроки обработки персональных данных, в том числе сроки их хранения;

2) требовать от Компании изменения и дополнения своих персональных данных при наличии оснований, подтвержденных соответствующими документами;

3) требовать от Компании блокирования своих персональных данных в случае наличия информации о нарушении условий сбора, обработки персональных данных;

4) требовать от Компании уничтожения своих персональных данных, сбор и обработка которых произведены с нарушением законодательства Республики Казахстан, а также в иных случаях, установленных нормативными правовыми актами Республики Казахстан;

5) отозвать согласие на сбор, обработку, распространение в общедоступных источниках, передачу третьим лицам и трансграничную передачу персональных данных, кроме случаев, предусмотренных пунктом 2 статьи 8 Закона № 94-V;

6) дать согласие (отказать) Компании на распространение своих персональных данных в общедоступных источниках персональных данных;

7) на защиту своих прав и законных интересов, в том числе возмещение морального и материального вреда;

8) на осуществление иных прав, предусмотренных Законом № 94-V и иными законами Республики Казахстан.

10.2. Обращение (запрос) Пользователя или его законного представителя на получение доступа к своим персональным данным подается в Компанию письменно или в форме электронного документа либо иным способом с применением элементов защитных действий, не противоречащих законодательству Республики Казахстан.

11. Ответственность

Права, обязанности и ответственность Компании определяются законодательством Республики Казахстан.

Ответственность работников Компании, допущенных к обработке персональных данных, установлена в соглашении о неразглашении конфиденциальной информации, распорядительных документах, локальных нормативных актах Компании.

Контроль исполнения настоящих Условий осуществляет Ответственный за организацию обработки персональных данных в Компании.

Лица, виновные в нарушении норм, регулирующих обработку и обеспечение информационной безопасности персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном законодательством Республики Казахстан, локальными актами, соглашениями Компании.

12. Опубликование и актуализация Условий

Настоящие условия вступают в силу для третьих лиц со дня публикации настоящего документа.

Условия действуют с момента утверждения до замены новой версией. Компания имеет право вносить изменения в настоящие Условия в одностороннем порядке. Актуализация и пересмотр настоящих Условий производится в случае изменения законодательства Республики Казахстан в области персональных данных или по мере необходимости внесения изменений по любым основаниям.