ПОЛИТИКА РАБОТЫ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
Товарищество с ограниченной ответственностью "UG Аукат"
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Законом Республики Казахстан «О персональных данных и их защите» от 21 мая 2013 года № 94-V (далее — «Закон о персональных данных») и иными нормативными правовыми актами Республики Казахстан.
1.2. Политика определяет порядок и условия обработки персональных данных, категории субъектов, цели, принципы обработки и меры безопасности, принимаемые ТОО «UG Аукат» (далее — «Оператор»), являющимся оператором платформы в сфере платформенной занятости.
1.3. Оператор ставит своей задачей соблюдение прав и свобод человека и гражданина при обработке персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну, что гарантировано статьей 18 Конституции Республики Казахстан.
1.4. Действие Политики распространяется на всю информацию о Пользователях и иных лицах, которую Оператор получает в связи с использованием ими веб-сайта Оператора («Сайт»), платформы («Платформа») и заключения договоров.
2. Термины и определения
В Политике используются следующие термины:
Сайт — веб-страница Оператора, расположенная по адресу: __________________.
Платформа — программно-аппаратный комплекс Оператора - "TEOS", расположенный по адресу: __________________, обеспечивающий взаимодействие Пользователей, Исполнителей и Заказчиков.
Оператор — ТОО «UG Аукат», осуществляющее обработку персональных данных.
Пользователь — любое физическое или юридическое лицо, а также индивидуальный предприниматель, зарегистрированный на Платформе и использующий Платформу в соответствии с настоящим Соглашением.
Исполнитель — Пользователь, зарегистрированный на Платформе для поиска и выполнения Заказов. Исполнителями на Платформе могут быть физические лица действующие по договору оказания услуг (договор гражданско-правового характера - ГПХ) либо самозанятые в соответствии с законодательством РК.
Заказчик — Пользователь, размещающий на Платформе заказы на оказание услуг/выполнение работ Исполнителями.
Персональные данные — информация, относящаяся прямо или косвенно к определённому или определяемому субъекту персональных данных.
Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без их использования.
Субъект персональных данных — Пользователи в лице: Исполнителей, представитель Заказчика либо иных лиц, чьи персональные данные обрабатывает Оператор.
Политика — настоящий документ.
3. Цели обработки персональных данных
Персональные данные собираются и обрабатываются Оператором для следующих целей:
- обеспечения функционирования Платформы и предоставления ее сервисов;
- регистрации Исполнителей и представителей Заказчиков;
- заключения и исполнения гражданско-правовых и иных договоров;
- взаимодействия с представителями Заказчиков по договорам на оказание услуг;
- ведения бухгалтерского учета и исполнение требований законодательства РК;
- обеспечения коммуникации с Заказчиками и Исполнителями (уведомления, техническая поддержка, обратная связь);
- исполнения налоговых и иных обязательств, связанных с деятельностью Исполнителей на Платформе;
- обеспечения безопасности и защиты информации;
- улучшения качества функционирования Сайта и Платформы.
4. Категории персональных данных
4.1. Персональные данные Исполнителей:
- фамилия, имя, отчество;
- дата рождения;
- контактные данные (телефон, e-mail);
- ИИН;
- данные документа, удостоверяющего личность (при необходимости);
- сведения о юридическом статусе (самозанятость, режим налогообложения);
- банковские реквизиты для выплат;
- данные о выполненных задачах, заказах и услугах;
- иные данные, необходимые для функционирования Платформы.
4.2. Персональные данные представителей Заказчиков:
- ФИО, наименование компании представителем которой он является, БИН;
- должность;
- служебные контактные данные;
- сведения, требуемые для заключения и исполнения договоров.
4.3. Технические данные:
- IP-адрес;
- файлы cookie;
- данные о действиях на Платформе;
- информация о браузере и устройстве.
4.4. По режиму доступа:
- общедоступные данные — публикуемые с согласия субъекта;
- данные ограниченного доступа — подлежащие защите согласно Закону РК.
5. Принципы обработки персональных данных
Оператор руководствуется следующими принципами:
- законности и добросовестности;
- минимизации и достаточности собираемых данных;
- конфиденциальности данных ограниченного доступа;
- равенства прав субъектов персональных данных;
- обеспечения безопасности личности и государства;
- обработки данных исключительно для заявленных целей.
6. Права субъектов персональных данных
Субъект персональных данных имеет право:
- получать информацию о факте, целях, способах и источниках обработки персональных данных;
- требовать уточнения, обновления, исправления своих персональных данных;
- требовать удаления или уничтожения персональных данных в предусмотренных законом случаях;
- отзывать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган;
- требовать ограничения обработки своих данных.
7. Обязанности Оператора
Оператор обязан:
- обрабатывать персональные данные строго в соответствии с законодательством РК;
- обеспечивать сохранность и конфиденциальность персональных данных;
- принимать необходимые организационные и технические меры защиты;
- предоставлять субъектам информацию об их данных по запросу;
- прекращать обработку и уничтожать данные при достижении цели обработки либо по запросу субъекта;
- уведомлять субъектов и уполномоченный орган о фактах нарушения безопасности данных (при необходимости).
8. Порядок и условия обработки персональных данных
8.1. Обработка осуществляется на основании:
- согласия субъекта персональных данных;
- заключённого договора;
- исполнения судебных актов;
- требований законодательства РК.
8.2. Обработка допускается как с применением средств автоматизации, так и без них.
8.3. Передача персональных данных третьим лицам возможна в следующих случаях:
- партнёрам, задействованным в функционировании Платформы;
- государственным органам — при наличии законных оснований;
- банкам и платежным системам — для исполнения расчётов;
- организациям, предоставляющим бухгалтерские, юридические, клиринговые услуги.
8.4. Трансграничная передача данных возможна в соответствии с требованиями Закона о персональных данных.
9. Меры по защите персональных данных
Оператор применяет следующие меры:
- использование средств защиты информации, включая антивирусные и защищенные каналы связи;
- ограничение доступа сотрудников к персональным данным;
- применение политик доступа и контроля;
- шифрование персональных данных, передаваемых по сети;
- регулярное обновление программного обеспечения;
- проведение инструктажа и проверки соблюдения требований безопасности;
- использование антивирусной защиты;
- логирование действий и мониторинг безопасности.
10. Сбор, хранение, обновление и уничтожение персональных данных
10.1. Сбор данных
Производится при регистрации, заполнении форм на Сайте или Платформе, заключении договоров, а также автоматически через технические средства.
10.2. Хранение и передача данных
10.2.1. Персональные данные хранятся на серверах, расположенных на территории Республики Казахстан, либо в странах, обеспечивающих адекватную защиту данных в соответствии с законодательством Республики Казахстан.
10.2.2. Передача персональных данных третьим лицам допускается только в объёме, необходимом для достижения целей их обработки, и исключительно в случаях, предусмотренных законодательством Республики Казахстан, либо при наличии согласия субъекта персональных данных.
10.2.3. В рамках деятельности персональные данные могут быть переданы:
- заказчикам — для рассмотрения кандидатов и последующего заключения договоров оказания услуг;
- бригадирам и ответственным лицам — для организации работы, учета и распределения персонала;
- иным третьим лицам — лишь в случаях, прямо связанных с исполнением договорных обязательств, прямо предусмотренных законом или договором с субъектом персональных данных.
10.2.3. Оператор обязуется не раскрывать и не передавать персональные данные третьим лицам в иных целях, не связанных с выполнением договорных обязательств и законных функций, и обеспечивает применение такими третьими лицами мер по защите персональных данных, не менее строгих, чем предусмотрено настоящей Политикой.
10.3. Актуализация и исправление данных
Субъект вправе направить запрос на обновление или исправление данных по контактам Оператора.
10.4. Удаление и уничтожение данных
Данные подлежат уничтожению:
- при достижении целей обработки;
- при отзыве согласия субъектом;
- по истечении сроков хранения;
- в иных случаях, предусмотренных законодательством РК.
11. Сроки обработки персональных данных
Персональные данные обрабатываются до достижения целей их обработки. При отсутствии необходимости в дальнейшем хранении они подлежат уничтожению.
12. Использование файлов cookie
Сервис использует cookie-файлы для обеспечения корректной работы; аналитики; персонализации интерфейса.
Необязательные cookie используются только с согласия пользователя. Пользователь может изменить настройки cookie в любое время.
13. Заключительные положения
13.1. Оператор вправе вносить изменения в Политику.
13.2. Новая редакция Политики вступает в силу с момента опубликования на Сайте.
13.3. Все вопросы, связанные с обработкой персональных данных, следует направлять по адресу: __________________. Отзыв согласия осуществляется путем направления письменного уведомления на данный электронный адрес Оператора. Обработка прекращается в течение 5 рабочих дней, если иное не предусмотрено законодательством.
13.4. Настоящая Политика является неотъемлемой частью Пользовательского соглашения / оферты Платформы.
ТОО «UG Аукат»