«УТВЕРЖДЕНО»


Генеральным директором


ТОО «1С-ВайзЭдвайс Казахстан»


Рульковым Александром Константиновичем

ПОЛИТИКА ТОВАРИЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ
«1С-ВАЙЗЭДВАЙС КАЗАХСТАН» В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И СВЕДЕНИЯХ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ИХ ЗАЩИТЕ
1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика товарищества с ограниченной ответственностью «1С-ВайзЭдвайс Казахстан» (БИН: 160240033946) в отношении обработки персональных данных (далее – Политика) соответствует действующему законодательству Республики Казахстан и составлена на основании нормативных правовых актов: Конституция Республики Казахстан; Трудовой кодекс Республики Казахстан; Закон Республики Казахстан от 24 ноября 2015 года № 418-V «Об информатизации»; Закон Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее – Закон); Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 21 октября 2020 года № 395/НҚ «Об утверждении Правил сбора, обработки персональных данных»; иные нормативные правовые акты Республики Казахстан, и разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.

1.2. Политика действует в отношении пользователей веб-сайта https://1c-wiseadvice.kz/ (далее – Пользователь), заполняющих форму на сайте (далее – Сайт), чьи персональные данные обрабатывает товарищество с ограниченной ответственностью «1С-ВайзЭдвайс Казахстан» (далее – Оператор, Компания, ТОО «1С-ВайзЭдвайс Казахстан»).

1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.

1.4. Ответственность за нарушение требований законодательства Республики Казахстан и нормативных актов ТОО «1С-ВайзЭдвайс Казахстан» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики Казахстан.


2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Компания обеспечивает соответствие обработки персональных данных требованиям законодательства Республики Казахстан, а также надлежащий уровень безопасности обрабатываемых персональных данных.

2.2. С целью обеспечения безопасности персональных данных при их обработке, Компания принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним; случайного уничтожения; изменения; блокирования; копирования; предоставления; распространения персональных данных; а также от иных неправомерных действий в отношении персональных данных.

2.3. К исключению относятся случаи, когда персональные данные подлежат опубликованию или обязательному раскрытию в соответствии с законодательством Республики Казахстан.

2.4. Компания осуществляет сбор, обработку данных, которые соответствуют целям и предпринимает разумные шаги для удаления всей информации и полученных персональных данных, которые не требуются для заявленных целей.

2.5. Для обеспечения безопасности персональных данных Компания руководствуется следующими принципами:

  • законность: защита персональных данных основывается на положениях нормативных правовых актов и методических документов уполномоченных государственных органов в области обработки и защиты персональных данных;
  • системность: обработка персональных данных в Компании осуществляется с учетом всех взаимосвязанных, взаимодействующих и изменяющихся во времени элементов, условий и факторов, значимых для понимания и решения проблемы обеспечения безопасности персональных данных;
  • комплексность: защита персональных данных строится с использованием функциональных возможностей информационных технологий, реализованных в информационных системах Компании и других имеющихся в Компании систем и средств защиты;
  • непрерывность: защита персональных данных обеспечивается на всех этапах их обработки и во всех режимах функционирования систем обработки персональных данных, в том числе при проведении ремонтных и регламентных работ;
  • своевременность: меры, обеспечивающие надлежащий уровень безопасности персональных данных, принимаются до начала их обработки;
  • преемственность и непрерывность совершенствования: модернизация и наращивание мер и средств защиты персональных данных осуществляется на основании результатов анализа практики обработки персональных данных в Компании с учетом выявления новых способов и средств реализации угроз безопасности персональных данных, отечественного и зарубежного опыта в сфере защиты информации;
  • персональная ответственность: ответственность за обеспечение безопасности персональных данных возлагается на Работников в пределах их обязанностей, связанных с обработкой и защитой персональных данных;
  • минимизация прав доступа: доступ к персональных данных предоставляется Работникам только в объеме, необходимом для выполнения их должностных обязанностей;
  • гибкость: обеспечение выполнения функций защиты персональных данных при изменении характеристик функционирования информационных систем персональных данных Компании, а также объема и состава обрабатываемых персональных данных;
  • открытость алгоритмов и механизмов защиты: структура, технологии и алгоритмы функционирования системы защиты персональных данных Компании не дают возможности преодоления имеющихся в Компании систем защиты возможными нарушителями безопасности персональных данных;
  • научная обоснованность и техническая реализуемость: уровень мер по защите персональных данных определяется современным уровнем развития информационных технологий и средств защиты информации;
  • специализация и профессионализм: реализация мер по обеспечению безопасности персональных данных и эксплуатация персональных данных осуществляются Работниками, имеющими необходимые для этого квалификацию и опыт;
  • эффективность процедур отбора кадров и выбора контрагентов: кадровая политика Компании предусматривает тщательный подбор персонала и мотивацию Работников, позволяющую исключить или минимизировать возможность нарушения ими безопасности персональных данных; минимизация вероятности возникновения угрозы безопасности персональных данных, источники которых связаны с человеческим фактором, обеспечивается получением наиболее полной информации о контрагентах Компании;
  • наблюдаемость и прозрачность: меры по обеспечению безопасности персональных данных должны быть спланированы так, чтобы результаты их применения были явно наблюдаемы (прозрачны) и могли быть оценены лицами, осуществляющими контроль;
  • непрерывность контроля и оценки: устанавливаются процедуры постоянного контроля использования систем обработки и защиты персональных данных, а результаты контроля регулярно анализируются.


3. ВИДЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка Оператором персональных данных Пользователей осуществляется в целях продвижения услуг ТОО «1С-ВайзЭдвайс Казахстан», в том числе:
  • обработка входящих запросов Пользователей (в том числе действующих от имени юридических лиц) для осуществления их первичного консультирования Оператором;
  • аналитика действий Пользователей на Сайте;
  • предоставление запрашиваемой Пользователем информации об услугах и сервисах Оператора посредством направления ее на электронную почту или путем совершения телефонного звонка по номеру Пользователя, предоставленному им Оператору;
  • идентификация Пользователей и формирование средств их авторизации, используемых для доступа к закрытым сегментам Сайта.

3.2. В соответствии с вышеуказанной целью обрабатываются следующие виды персональных данных Пользователей:

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона;
  • должность.

3.3. Способы обработки персональных данных: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), трансграничную передачу, извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных с использованием средств автоматизации, а также без использования средств автоматизации.



4. СРОКИ И СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Согласие на обработку персональных данных действует до достижения соответствующей цели обработки персональных данных, но может быть отозвано им в любое время на основании личного заявления, направленного на электронный адрес welcome@1c-wiseadvice.kz.

4.2. Оператор определяет сроки хранения персональных данных с учетом применимого законодательства и обозначенных целей обработки персональных данных. Как только цель обработки персональных данных будет достигнута, личная информация Пользователя будет удалена, за исключением случаев, предусмотренных законодательством, в которых требуется сохранять персональные данные на протяжении более длительного периода времени.

4.3. Компания в ходе своей деятельности осуществляет трансграничную передачу персональных данных юридическим лицам на территории иностранных государств, в случае обеспечения этими государствами адекватной защиты персональных данных, согласно Конвенции о защите физических лиц при автоматизированной обработке персональных данных (Страсбург, 28 января 1981 г.) (Конвенция). При этом вопросы обеспечения адекватной защиты прав субъектов персональных данных и обеспечения безопасности их персональных данных при трансграничной передаче являются приоритетом для Компании, решение которых реализуется в соответствии с законодательством Республики Казахстан в области персональных данных.

4.4. Трансграничная передача происходит на территорию Российской Федерации. Трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих защиты прав субъектов персональных данных и не являющихся участницами Конвенции, осуществляется только в случаях:
- наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
- исполнения договора, стороной которого является субъект персональных данных и который прямо предусматривает необходимость трансграничной передачи;
- иных предусмотренных законодательством случаях.

4.5. Персональные данные субъекта персональных могут быть переданы уполномоченным органам государственной власти Республики Казахстан только по основаниям и в порядке, установленным законодательством Республики Казахстан.

4.6. Оператор принимает необходимые организационные и технические меры для защиты персональной информации субъекта персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.


5. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. В соответствии с Законом Республики Казахстан «О персональных данных и их защите», а также в соответствии с применимым международным законодательством Пользователь обладает следующими правами в отношении своих персональных данных:

  • Право доступа: получение информации о наличии у Оператора персональных данных, а также получение информации, содержащую: подтверждение факта, целей, источников, а также способов сбора и обработки персональных данных; перечень персональных данных; сроки обработки персональных данных, в том числе сроки их хранения.
  • Право на исправление: изменение и дополнение своих персональных данных, хранящихся у Оператора, при наличии на это оснований, подтвержденных соответствующими документами.
  • Право на удаление: удаление своих персональных данных, хранящихся у Оператора, в соответствии с нормами местного и применимого международного законодательства.
  • Право на ограничение обработки: ограничение обработки персональных данных Пользователя Оператором в соответствии с нормами местного и применимого международного законодательства.
  • Право на отзыв согласия: отзыв своего согласия на обработку персональных данных в той мере, в какой обработка персональных данных Пользователя изначально была основана на согласии.
  • Право на переносимость данных: направление запроса ТОО «1С-ВайзЭдвайс Казахстан» о передаче собранных персональных данных другой организации или непосредственно Пользователю в соответствии с нормами применимого законодательства.


6. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ

6.1. Уничтожение персональных данных Оператором происходит в случаях при:
истечении срока хранения в соответствии с пунктом 2 статьи 12 Закона;
  • достижении максимальных сроков хранения документов, содержащих персональные данные;
  • предоставлении субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки;
  • отзыве субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется;
  • прекращении правоотношений между субъектом и Оператором.

6.2. Уничтожение персональных данных осуществляется Оператором в сроки, установленные в Законе.
6.3. Уничтожение персональных данных осуществляет ответственный работник путем удаления информации либо уничтожения материальных носителей персональных данных.


7. ОСОБЕННОСТИ ОБРАБОТКИ ДАННЫХ ВЕБ-АНАЛИТИКИ И COOKIE-ФАЙЛОВ

7.1. Подключение Сайта к сервисам веб-аналитики осуществляется строго штатным способом, который предусмотрен правилами соответствующего сервиса веб-аналитики. В большинстве случаев для этого в программный код Сайта добавляется предоставленный сервисом веб-аналитики программный код (скрипт). Скрипт обеспечивает для сервиса веб-аналитики возможность напрямую собирать необходимую для работы информацию. Компания не занимается самостоятельным сбором и передачей информации на обработку в сервисы веб-аналитики каким-либо иным способом.

7.2. Принцип работы сервисов веб-аналитики заключается в сборе сведений о визитах на Сайт и активности Пользователей.

7.3. Данные веб-аналитики должны собираться только в обезличенной форме и обрабатываться в агрегированном (обобщенном) виде, т. е. данные веб-аналитики не могут быть отнесены к прямо или косвенно определенному, или определяемому физическому лицу. С целью исключения возможности определения Пользователей как конкретных физических лиц Компания никогда не раскрывает сервисам веб-аналитики персональные данные Пользователей, которые могут быть известны Компании.

7.4. Компания может получить доступ к данным веб-аналитики через личные кабинеты, предоставляемые сервисами веб-аналитики. При этом данные веб-аналитики предоставляются Компании в обработанном и агрегированном (обобщенном) виде в форме отчетов.

7.5. Сервисы веб-аналитики могут использовать различные технические средства для получения данных веб-аналитики, в том числе файлы cookie и другие аналогичные технологии (веб-маяки, IP-адреса, Java-скрипты и т. д.). Файлами cookie называются небольшие текстовые файлы, которые сохраняются на устройство, используемое Пользователем для работы с Сайтом (персональный компьютер, смартфон, планшетный компьютер и т. д.). Эти файлы могут содержать сведения, которые необходимы для работы сервисов веб-аналитики или Сайта, к примеру, информацию о настройках браузера, о просмотренных страницах, о настройках интерфейса Сайта и т. п. сервисы веб-аналитики обычно используют файлы cookie для технических задач (обеспечение работы Сервиса веб-аналитики) и аналитических задач (исследование поведения и интересов аудитории Сайта, а также иных показателей, характеризующих положение Сайта на рынке).

7.6. Компания использует следующие виды cookie на Сайте:

  • Аналитические - это небольшие фрагменты данных, которые сайты сохраняют в браузере Пользователя для сбора статистики и анализа поведения посетителей;
  • Функциональные - это небольшие фрагменты данных, сохраняемые на вашем устройстве, которые позволяют сайту «запоминать» сделанный вами выбор: языковые настройки, выбранный регион или персональные изменения внешнего вида сайта (например, размер шрифта);
  • Рекламные - это небольшие фрагменты данных, которые сайты и рекламные сети сохраняют на устройстве Пользователя при посещении веб-ресурсов;
  • Технические - это строго обязательные небольшие текстовые файлы, которые сайты сохраняют на устройстве Пользователя для обеспечения корректной и безопасной работы веб-ресурса.

7.7. Файлы cookie хранят различные персональные данные к числу которых относятся:

  • Идентификационные данные: К ним относятся такие специфические для Пользователя данные, как имена Пользователей или идентификаторы учетных записей, необходимые для входа на вебсайт или в мобильные приложения.
  • Контактная информация: В некоторых файлах cookie хранятся контактные данные, например адреса электронной почты, когда Пользователи предоставляют эту информацию на сайте.
  • Информация об устройстве и использовании: Файлы cookie собирают информацию об устройстве Пользователя, включая IP-адрес, тип устройства, браузер, операционную систему и местоположение. Они также отслеживают взаимодействие Пользователя с сайтом, включая такие аспекты, как посещенные страницы, продолжительность сеанса и переходы по ссылкам.
  • Предпочтения и настройки: Файлы cookie служат для запоминания выбранных Пользователем настроек и предпочтений, таких как, например, выбор языка.
  • Рекламные и маркетинговые данные: Для целевой рекламы файлы cookie собирают данные об интересах Пользователя и его действиях, чтобы адаптировать рекламный контент специально для Пользователя.

7.8. Пользователь вправе по своему желанию отказаться от приема на свое устройство файлов cookie и иных средств веб-аналитики. Для этого Пользователь может отказаться от использования Сайта или ввести соответствующие настройки в своем браузере. Большинство современных браузеров и программного обеспечения в области интернет-безопасности поддерживают возможность полного, частичного или выборочного блокирования файлов cookie и иных технических средств, используемых для получения данных веб-аналитики, а также удаления ранее сохраненных файлов cookie. В связи с этим Пользователю рекомендуется изучить настройки безопасности на своем устройстве и самостоятельно выбрать предпочтительные опции. В каждом браузере настройки могут быть реализованы по-разному. Пользователю следует обратиться в раздел «Справка» или «Помощь» своего браузера, а также проверить настройки программы-файервола (при наличии). В случае отказа от приема файлов cookie и использования иных технических средств Компания по техническим причинам не может гарантировать Пользователям, что у них будет постоянная возможность использования всех функций Сайта.

7.9. Описание настроек наиболее популярных браузеров доступны по следующим ссылкам:


7.10. Для достижения цели по осуществлению маркетинга Компания может осуществлять настройку рекламных средств в социальных сетях и на иных веб-ресурсах с использованием данных веб-аналитики при соблюдении правил использования и политик конфиденциальности, установленных сервисами веб-аналитики. Это позволяет Пользователю видеть рекламные баннеры, касающиеся услуг Компании. Компания никогда не обрабатывает данные веб-аналитики в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи. При наличии согласия Пользователя Компания для достижения цели по осуществлению маркетинга может передавать данные веб-аналитики владельцам соответствующих социальных сетей и иных веб-ресурсов для дальнейшей самостоятельной обработки в соответствии с политиками в отношении обработки персональных данных (политиками конфиденциальности), установленными этими лицами.


8. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. В соответствии с Политикой Оператор обеспечивает защиту персональных данных субъекта от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
8.2. Защита персональных данных обеспечивается Оператором в установленном действующим законодательством Республики Казахстан и локальными актами Оператора порядке путем выполнения комплекса организационно–технических мероприятий, обеспечивающих их безопасность.
8.3. Все меры защиты при сборе, обработке, хранении и передаче персональных данных субъекта персональных данных распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
8.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит их обработка.
8.5. Оператором не допускается раскрытие третьим лицам и распространение персональных данных без согласия Пользователя, если иное не предусмотрено законодательством.
8.6. В связи с применением Политики к Сайту Оператора, он не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте, в том числе в текстах консультаций. На сторонних сайтах у Пользователя может собираться или запрашиваться иная персональная информация, а также могут совершаться иные действия.


9.СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. ТОО «1С-ВайзЭдвайс Казахстан» при обработке персональных данных принимает необходимые правовые, организационные и технические меры в разумных пределах для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, к которым относятся:

  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Республики Казахстан уровни защищенности персональных данных;
  • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
  • учет машинных носителей персональных данных;
  • размещение технических средств обработки персональных данных в пределах охраняемой территории;
  • поддержание технических средств охраны, сигнализации в постоянной готовности;
  • проведение мониторинга действий, проведение разбирательств по фактам нарушения требований безопасности персональных данных.


10.ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

10.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъекта персональных данных.
10.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.