Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) действует в отношении всей информации, которую ИП «taukamakes» (далее – Оператор или Обработчик) может получить о Пользователе посредством информационно-телекоммуникационной сети «Интернет» через приложение Summa.
1. Определение терминов
В настоящей Политике конфиденциальности используются следующие термины:
«Персональные данные» - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
«Обработка персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
«Конфиденциальность персональных данных» - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
«Пользователь мобильного приложения (далее - Пользователь)» – лицо, имеющее доступ к мобильному приложению и сайту посредством сети Интернет и использующее приложение.
2. Общие положения
Использование Пользователем приложения Summa означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование мобильного приложения и сайта.
Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем приложения.
3. Предмет политики конфиденциальности
Настоящая Политика конфиденциальности устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет в приложении при оформлении заказа.
Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем самостоятельно либо формируются в процессе использования Сервиса и включают в себя следующую информацию:
адрес электронной почты (email);
сведения о финансовых операциях Пользователя, включая информацию о транзакциях (дата, сумма операции, транзакционные идентификаторы), без хранения полных платёжных реквизитов;
документы и сведения, предоставляемые Пользователем по его инициативе при направлении запроса на диагностику (выписки, отчёты и иные материалы). Указанные данные не обрабатываются и не хранятся вне рамок соответствующего запроса;
Технические данные, автоматически передаваемые приложением и сайтом в процессе их использования, включая: IP-адрес, идентификаторы сессии, трек событий в приложении, дату и время совершения действий, сведения об используемом устройстве, операционной системе и браузере.
Вся передаваемая Пользователем персональная информация подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 5.2. и 5.3. настоящей Политики конфиденциальности.
4. Цели сбора персональной информации пользователя
Оператор осуществляет обработку персональных данных Пользователя исключительно в целях обработки информации и оказания услуг, в том числе для:
регистрации Пользователя в мобильном приложении и предоставления доступа к функционалу Сервиса;
обеспечения функционирования, безопасности и технической поддержки мобильного приложения;
направления Пользователю при наличии его согласия информационных и маркетинговых сообщений, включая сведения об обновлениях функционала, специальных предложениях и стоимости услуг.
5. Способы и сроки обработки персональной информации
Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
Оператор является Обработчиком персональных данных Пользователей и осуществляет все действия по их обработке самостоятельно.
Персональные данные Пользователя могут быть переданы уполномоченным государственным органам Республики Казахстан исключительно в случаях и порядке, предусмотренных законодательством Республики Казахстан.
Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
В целях обеспечения функционирования, аналитики, монетизации, технической поддержки и развития мобильного приложения Оператор вправе привлекать сторонние сервисы и поставщиков услуг, которые могут осуществлять обработку технических и иных данных Пользователя в объёме, необходимом для предоставления соответствующих сервисов.
Такие сторонние сервисы могут включать, в том числе, системы аналитики, обработки платежей и подписок, облачную инфраструктуру, хостинг, инструменты мониторинга и иные технологические решения.
Обработка персональных данных указанными третьими лицами осуществляется в соответствии с их собственными политиками конфиденциальности и условиями использования. Оператор принимает разумные меры для привлечения только тех поставщиков, которые обеспечивают надлежащий уровень защиты персональных данных.
6. Обязательства сторон
Пользователь обязан:
Предоставить информацию о данных, необходимую для использования приложения Summa.
Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
Оператор обязан:
Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.
Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п.п. 5.2. и 5.3. настоящей Политики Конфиденциальности.
Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
7. Ответственность сторон
Оператор, не исполнивший свои обязательства, несет ответственность за убытки, причиненные Пользователю в результате неправомерного сбора, хранения, использования, распространения или иного незаконного доступа к персональным данным, в соответствии с законодательством Республики Казахстан, за исключением случаев, предусмотренных п.п. 5.2., 5.3. и 7.2. настоящей Политики конфиденциальности.
В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
Стала публичным достоянием до её утраты или разглашения.
Была получена от третьей стороны до момента её получения Администрацией мобильного приложения и сайта.
Была разглашена с согласия Пользователя.
8. Разрешение споров
До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
Получатель претензии в течение 30 (тридцати) календарных дней со дня её получения обязан письменно уведомить заявителя претензии о результатах её рассмотрения.
При недостижении соглашения спор подлежит передаче на рассмотрение в судебные органы в порядке, установленном действующим законодательством Республики Казахстан.
К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Республики Казахстан.
9. Права пользователей в соответствии с GDPR
Оператор обязуется соблюдать конфиденциальность персональных данных Пользователей и обеспечивать реализацию их прав в соответствии с Общим регламентом по защите данных Европейского союза (GDPR), в случаях, когда Пользователь находится на территории Европейского союза или Европейской экономической зоны (ЕЭЗ).
В соответствии с требованиями GDPR Пользователь имеет право:
запросить доступ к своим персональным данным, включая получение информации о факте их обработки, целях обработки и копии персональных данных, хранящихся у Оператора;
требовать уточнения, обновления или исправления своих персональных данных в случае их неполноты, неточности или устаревания;
возражать против обработки своих персональных данных, если такая обработка осуществляется на основании законного интереса Оператора, а также возражать против обработки персональных данных в целях прямого маркетинга;
запросить удаление своих персональных данных, если отсутствуют законные основания для их дальнейшей обработки;
запросить ограничение обработки персональных данных в случаях, предусмотренных GDPR;
запросить передачу своих персональных данных себе либо третьему лицу в структурированном, широко используемом и машиночитаемом формате, если обработка осуществляется автоматизированным способом и основана на согласии Пользователя или договоре;
отозвать своё согласие на обработку персональных данных в любое время, если обработка осуществляется на основании согласия. Отзыв согласия не влияет на законность обработки, осуществлённой до момента его отзыва.
Для реализации своих прав Пользователь вправе направить обращение Оператору по электронной почте, указанной в разделе 10 настоящей Политики конфиденциальности.
Оператор вправе запросить дополнительную информацию для подтверждения личности Пользователя до исполнения запроса.
Оператор обязуется рассмотреть обращение Пользователя и предоставить ответ в разумный срок, но не позднее сроков, установленных GDPR.
Пользователь имеет право подать жалобу в уполномоченный орган по защите персональных данных по месту своего проживания, месту работы или месту предполагаемого нарушения его прав, если считает, что обработка его персональных данных осуществляется с нарушением требований GDPR.
10. Дополнительные условия
Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
Новая Политика конфиденциальности вступает в силу с момента ее размещения в мобильном приложении и на сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты k.tauka@gmail.com
В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.