Условия использования сайта
1. Общие положения
Условия обработки персональных данных (далее — Условия) применяются в отношении персональных данных субъектов — Посетителей Сайта https://www.ucmsgroup.kz (далее – «Сайт»).
Условия определяют цели и общие принципы обработки персональных данных Посетителей Сайта, а также реализуемые меры защиты их прав.
Условия являются дополнением к Политике обработки персональных ТОО «ЮСИЭМЭС ГРУПП КАЗАХСТАН» (далее – Компания), размещенной на Сайте.
Условия разработаны в соответствии с Законом Республики Казахстан от 21 мая 2013 г. № 94-V «О персональных данных и их защите», а также иными нормативными правовыми актами Республики Казахстан области защиты и обработки персональных данных.
2. Термины и определения
Основные термины и определения приведены в разделе 2 Политики в отношении обработки персональных.
- посетитель Сайта — любое лицо, посетившее Сайт и использующее по своему усмотрению находящуюся на нём информацию
- файл cookie – небольшой фрагмент данных, который отправляется сервером веб-сайта и хранится на устройстве Посетителя. Используется для сохранения определенных данных о Посетителе, например, каких-либо настроек и предпочтений.
3. Принципы обработки ПДн
3.1. Обработка персональных данных осуществляется Компанией на законной основе с учётом требований законодательства Республики Казахстан в сфере персональных данных.
3.2. Содержание и объем обрабатываемых персональных данных Посетителей Сайта соответствуют целям обработки. Не обрабатываются персональные данные, являющиеся избыточными или несовместимыми по отношению к указанным целям.
3.3. Хранение персональных данных осуществляет не дольше, чем этого требуют цели их обработки, если срок хранения ПДн не установлен применимым законодательством и/или соглашением или требованиями Сторон.
3.4. По достижении целей обработки или в случае утраты необходимости этих целей, обрабатываемые персональные данные подлежат уничтожению.
3.5. Компания обрабатывает обезличенные данные о Посетителе в случае, если это разрешено в настройках браузера Посетителя (включено сохранение файлов «cookie» и использование технологии JavaScript).
4. Цели обработки и категории обрабатываемых ПДн Посетителей Сайта
4.1. ПДн Посетителей Сайта обрабатываются в информационных, статистических, организационных целях и продвижения услуг Компании на рынке, в том числе:
- определения потребностей Посетителей в услугах Компании;
- улучшения качества услуг,
- подготовки коммерческих предложений;
- оптимизации контента в соответствии с запросами Посетителя, используемыми им технических средств или устройств;
- повышения удобства использования Сайта;
- информирования Посетителя о текущих и новых услугах Компании, в том числе и путем проведения информационных рассылок посредством электронной почты с согласия Посетителя;
- осуществления связи с клиентами и контрагентами Компании для направления им уведомлений, ответов на запросы, рассылок и информационных сообщений, а также сообщений маркетингового характера для продвижения услуг Компании и партнерских организаций;
- защиты законных интересов Компании;
- контроля качества предоставляемых Компанией услуг и совершенствования процедур оказания услуг;
- проведения различных маркетинговых мероприятий, которые могут включать (но не ограничиваясь):
- осуществление сбора статистической информации о поведении Посетителей на электронных ресурсах Компании;
- противодействие незаконным или несанкционированным действиям, мошенничеству при использовании Посетителями и оказании Посетителям услуг Компании, обеспечение информационной безопасности;
- сбор, обработку аналитических и статистических данных по направлениям деятельности Компании, использования информационных ресурсов, продуктов и услуг Компании;
- определения количества посетителей Сайта и интенсивности обращений к нему;
- хранения информации о предпочтениях посетителей и совершенствования работы Сайта в их интересах;
- ускорения процесса поиска по Сайту;
- идентификации Посетителя при повторном посещении.
4.2. В соответствии с перечисленными выше целями обрабатываются следующие ПДн:
| ПДн всех посетителей | ПДн посетителя, заполнившего форму обратной связи и выразившего согласие на обработку персональных данных |
| IP — адрес Посетителя данные об операционной системе, типе браузера файлы cookies Тип и устройства Посетителя размеры и разрешение экрана источники переходов на веб-страницы тип и версия используемого программного обеспечения (операционная система, браузер, специализированное ПО и т.д.). | Сведения, переданные субъектом персональных данных по собственной инициативе: фамилия, имя, отчество; название компании номер телефона, адрес электронной почты; иные сведения, самостоятельно, т.е. без запроса Компании, переданные субъектом персональных данных в полях формы |
4.3. Виды обрабатываемых файлов cookies:
Технические cookie-файлы
Использование этих функциональных cookie-файлов нельзя запретить при посещении нашего сайта, так как они обеспечивают корректную работу веб-сайта. Сюда относятся cookie-файлы, которые собирают информацию о том, разрешено или запрещено использование других cookie-файлов с нашего сайта.
Cookie-файлы сеанса посещения и cookie-файлы предпочтений
Данные cookie-файлы позволяют войти в защищенные разделы сайта. Срок действия таких cookie-файлов истекает по окончании сеанса посещения. Компания также может использовать cookie-файлы, которые действуют дольше и создаются для того, чтобы запомнить предпочтения Посетителя и варианты выбора во время посещения сайта. Жизненный цикл таких cookie-файлов не превышает одного года.
Аналитические файлы cookie
Средства веб-аналитики используются с целью общего анализа использования сайта и получения исходных данных для улучшения наших предложений. Полученная при этом информация может передаваться в анонимной форме на сервер службы веб-аналитики, сохраняться и обрабатываться там.
5. Способы обработки
Перечень действий с персональными данными включает: сбор; накопление, хранение, изменение, дополнение, использование, распространение, обезличивание, блокирование и уничтожение персональных данных.
При обработке обеспечиваются точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных. При обнаружении неточных или неполных персональных данных может производиться их уточнение и актуализация. В случаях, когда актуализация персональных данных находится вне зоны ответственности Компании, обработка может быть приостановлена до момента актуализации. Обязанности и ответственность за своевременную актуализацию персональных данных для отдельных случаев обработки могут устанавливаться соглашениями или локальными актами Компании.
Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки, установленные законодательством Республики Казахстан.
Порядок обработки, хранения и уничтожения ПДн установлены в Политике обработки ПДн (ссылка). Поступление письменного обращения Посетителя с требованием прекратить обработку его персональных данных является основанием для прекращения хранения таких данных, если иное не предусмотрено требованиям и действующего законодательства.
Обработка персональных данных Посетителей Сайта в Компании ведется с использованием средств автоматизации.
Компания использует сервисы Яндекс.Метрика и Google Analytics для анализа посещаемости Сайта, проверки результативности. Сервисы формируют статистическую и другую информацию о Сайте, используя файлы «cookie», которые хранятся в компьютерах Посетителя. Эта информация используется для составления отчетов об использовании Сайта, его посещаемости (конверсии). Полученные данные хранятся в базах Яндекс и Google.
Политики конфиденциальности сервисов доступны по ссылкам: https://yandex.ru/legal/confidential/ru/; https://policies.google.com/privacy?hl=ru.
ПДн, полученные посредством файлов «cookie», обрабатываются в обезличенном виде, действия по идентификации посетителей Сайта не производятся.
ПДн, полученные посредством форм обратной связи непосредственно от посетителей Сайта, обрабатываются при условии согласия Посетителя лицами, допущенным к обработке ПДн.
Обрабатываемые персональные данные подлежат уничтожению при наступлении следующий условий:
- достижение целей обработки персональных данных или максимальных сроков хранения;
- отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
- ликвидация, банкротство,/реорганизация Компании – согласно процедурам для каждого вида прекращения деятельности в соответствии с действующим законодательством.
6. Согласие Посетителя сайта на обработку ПДн
Обработка персональных данных Посетителя Сайта осуществляется с его согласия.
При первом входе на сайт Посетитель уведомляется о сборе «cookie» и настоящих «Условиях» посредством всплывающего окна/баннера. Выбирая кнопку «Принять», Посетитель выражает свое согласие с обработкой ПДн.
Формой согласия также считается продолжение взаимодействия Пользователя с пользовательскими интерфейсами, работа в приложениях, сервисах, информационных ресурсах Компании после уведомления об обработке данных (т.е. закрытия всплывающего окна с соответствующей информацией); проставление отметок, заполнения соответствующих полей в формах/бланках; иные действия, совершаемые Посетителем, по которым можно судить о его волеизъявлении.
В случае, если Посетитель не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:
- произвести самостоятельную настройку своего браузера, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для любых Сайтов, либо для Сайта Компании или Сайта стороннего компонента;
- переключиться в специальный режим «инкогнито» браузера для использования Сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим;
- покинуть Сайт во избежание дальнейшей обработки cookies.
Посетитель может самостоятельно через встроенные в браузеры средства работы с данными cookies управлять сохраненными данными, в том числе, удалять или просматривать сведения об установленных Сайтами cookies, включая:
- адреса Сайтов и пути на них, куда будут отправляться cookies;
- названия и значения параметров, хранящихся в cookies;
- сроки действия cookies.
7. Конфиденциальность и безопасность ПДн
Компания обеспечивает конфиденциальность персональных данных и безопасность их обработки в соответствии с законодательством Республики Казахстан, локальными актами Компании, условиями заключенных соглашений и договоров Компании, кроме случаев:
- если обрабатываемые персональные данные разрешены субъектом персональных данных для распространения;
- если информация подлежит обязательному раскрытию третьим лицам, включая государственные органы, в соответствии с законодательством Республики Казахстан.
Компания предпринимает необходимые и достаточные правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся:
1) выделение бизнес-процессов, содержащих персональные данные, в т.ч. ПДн ограниченного доступа;
2) разделение персональных данных на общедоступные и ограниченного доступа;
3) определение перечня лиц, осуществляющих сбор и обработку персональных данных либо имеющих к ним доступ, включая ПДн ограниченного доступа;
4) установление порядка доступа к персональным данным, предотвращение несанкционированного доступа к персональным данным;
5) своевременное обнаружение фактов несанкционированного доступа к ПДн, если такой несанкционированный доступ не удалось предотвратить;
6) минимизацию неблагоприятных последствий несанкционированного доступа к персональным данным;
7) предоставление доступа государственной технической службе к объектам информатизации, использующим, хранящим, обрабатывающим и распространяющим персональные данные ограниченного доступа, содержащиеся в электронных информационных ресурсах, для осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в электронных информационных ресурсах в порядке, определяемом уполномоченным органом;
8) регистрация и учет сроков/периодов, в течение которых действует согласие на сбор, обработку персональных данных; сведений о передаче персональных данных третьим лицам, о трансграничной передаче, о распространении персональных данных в общедоступных источниках.
8. Передача ПДн Посетителей сайта третьим лицам
Компания может раскрывать персональные данные Посетителя в рамках закона или для защиты прав и интересов, если такое раскрытие является необходимым для соблюдения закона или предотвращения мошенничества. В частности, Компания может раскрыть персональные данные Посетителя в ответ на официальные запросы со стороны государственных органов или в случае получения жалобы на Посетителя в связи с нарушением прав третьих лиц и/или настоящих Условий по основаниям, предусмотренным действующим законодательством.
9. Трансграничная передача
Компания осуществляет трансграничную передачу данных в рамках использования метрических программ (сервисы Google Analytics и Яндекс.Метрики) для анализа поведения посетителей сайта.
10. Права Пользователя
10.1. Пользователь имеет право:
1) знать о наличии у Компании своих персональных данных, а также получать информацию, содержащую:
- подтверждение факта, цели, источников, способов сбора и обработки персональных данных;
- перечень персональных данных;
- сроки обработки персональных данных, в том числе сроки их хранения;
2) требовать от Компании изменения и дополнения своих персональных данных при наличии оснований, подтвержденных соответствующими документами;
3) требовать от Компании блокирования своих персональных данных в случае наличия информации о нарушении условий сбора, обработки персональных данных;
4) требовать от Компании уничтожения своих персональных данных, сбор и обработка которых произведены с нарушением законодательства Республики Казахстан, а также в иных случаях, установленных нормативными правовыми актами Республики Казахстан;
5) отозвать согласие на сбор, обработку, распространение в общедоступных источниках, передачу третьим лицам и трансграничную передачу персональных данных, кроме случаев, предусмотренных пунктом 2 статьи 8 Закона № 94-V;
6) дать согласие (отказать) Компании на распространение своих персональных данных в общедоступных источниках персональных данных;
7) на защиту своих прав и законных интересов, в том числе возмещение морального и материального вреда;
8) на осуществление иных прав, предусмотренных Законом № 94-V и иными законами Республики Казахстан.
10.2. Обращение (запрос) Пользователя или его законного представителя на получение доступа к своим персональным данным подается в Компанию письменно или в форме электронного документа либо иным способом с применением элементов защитных действий, не противоречащих законодательству Республики Казахстан.
11. Ответственность
Права, обязанности и ответственность Компании определяются законодательством Республики Казахстан.
Ответственность работников Компании, допущенных к обработке персональных данных, установлена в соглашении о неразглашении конфиденциальной информации, распорядительных документах, локальных нормативных актах Компании.
Контроль исполнения настоящих Условий осуществляет Ответственный за организацию обработки персональных данных в Компании.
Лица, виновные в нарушении норм, регулирующих обработку и обеспечение информационной безопасности персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном законодательством Республики Казахстан, локальными актами, соглашениями Компании.
12. Опубликование и актуализация Условий
Настоящие условия вступают в силу для третьих лиц со дня публикации настоящего документа.
Условия действуют с момента утверждения до замены новой версией. Компания имеет право вносить изменения в настоящие Условия в одностороннем порядке. Актуализация и пересмотр настоящих Условий производится в случае изменения законодательства Республики Казахстан в области персональных данных или по мере необходимости внесения изменений по любым основаниям.