Редакция атынан «09» қыркүйек 2026 жылдың
Кіріспе
Осы Құпиялылық саясаты (бұдан әрі — "Саясат") Сервисті пайдаланушылардың дербес деректерін жинау, сақтау, өңдеу, пайдалану, беру және қорғау тәртібін реттейді және Қазақстан Республикасының заңнамасын түсінудегі дербес деректерді қоса алғанда, барлық ақпаратқа қатысты әрекет етеді. Жауапкершілігі шектеулі серіктестік "Депутат Innovations" және/немесе оның үлестес тұлғалары, оның ішінде "MP" ЖШС-мен бір тұлғалар тобына кіретіндер Innovations" (бұдан әрі — "Орындаушы") веб-сайтты пайдалану барысында пайдаланушылардан ала алады https://aina-fashion.kz , "AINA" мобильді қосымшасы, Орындаушының басқа бағдарламалық өнімдері, сондай-ақ Сервисті пайдалануға байланысты пайдаланушылармен жасалған немесе жасалуы жоспарланған кез келген шарттар мен келісімдерді орындау кезінде.
Орындаушы қызметтерді көрсетуге, жұмыстарды орындауға немесе тауарларды жеткізуге келісім—шарттар жасалған жеке тұлғаларды, заңды тұлғаларды және жеке кәсіпкерлерді қоса алғанда, серіктестерінен (бұдан әрі - "Серіктестер") дербес деректерді ала алады.
Мұндай қызметтерге тасымалдау, жеткізу, пошта байланысы, веб-сайтты орналастыру, ақпараттық жүйелерді орналастыру, маркетингтік зерттеулер жүргізу, жарнаманы жылжыту, аналитика, техникалық қолдау қызметтері және Қызмет көрсетуді қамтамасыз етуге және пайдаланушыларға қызмет көрсету сапасын жақсартуға бағытталған басқа қызметтер кіруі мүмкін. .
Орындаушы мен Серіктестер арасында дербес деректерді беру Қазақстан Республикасының заңнамасында көзделген жағдайларда және тәртіппен, сондай-ақ тиісті шарттар негізінде ғана жүзеге асырылады.
Пайдаланушыларға Сервиске қолжетімділікті қамтамасыз ету мақсатында Орындаушы осы Саясатқа сәйкес дербес деректерді жинауды және өңдеуді жүзеге асырады.
Негізгі ұғымдар
Дербес деректер - Электрондық, қағаз және (немесе) өзге де материалдық тасымалдағышта тіркелген, олардың негізінде анықталған немесе анықталған дербес деректер субъектісіне (жеке тұлғаға) қатысты мәліметтер. Дербес деректер мыналарды қамтуы мүмкін:
· тегі, аты, әкесінің аты;
· жеке сәйкестендіру нөмірі (ЖСН);
· жасы;
· тұрғылықты мекенжайы;
· телефон нөмірі;
· электрондық пошта мекенжайы;
· жеке басты куәландыратын құжаттың деректері;
· жеткізу мекенжайы;
· логин және есептік жазбаның өзге деректері;
· банк картасының деректері және өзге де төлем ақпараты;
· геолокация туралы мәліметтер;
· техникалық деректер (HTTP-тақырыптар, IP-мекенжай, файлдар cookie, веб-маяктар, браузер деректері, операциялық жүйе және құрылғы мәліметтері, желі деректері Wi‑Fi);
· өзге де байланыс және сәйкестендіру ақпаратын.
Дербес деректерді жинау - Дербес деректер субъектілерінің дербес деректерін алуға бағытталған кез келген әрекеттер.
Дербес деректерді өңдеу - Автоматтандыру құралдарын пайдалана отырып немесе дербес деректермен осындай құралдарды пайдаланбай орындалатын кез келген әрекет немесе әрекеттер жиынтығы, соның ішінде дербес деректерді жинау, жазу, жинақтау, сақтау, өзгерту, толықтыру, пайдалану, беру, иесіздендіру, блоктау және жою.
Дербес деректердің құпиялылығы - Мердігердің және дербес деректерге қол жеткізген басқа тұлғалардың орындауы үшін міндетті, дербес деректер субъектісінің келісімінсіз немесе Қазақстан Республикасының заңнамасында көзделген өзге де заңды негіздерсіз дербес деректердің таралуына жол бермеу талабы. .
Пайдаланушы - Сервисті өз атынан пайдаланатын жеке тұлға немесе заңды тұлғаның немесе дара кәсіпкердің атынан және мүддесі үшін әрекет ететін тұлға. Пайдаланушыларға мыналар жатады:
· тіркелген пайдаланушылар;
· тіркелмеген пайдаланушылар (қонақтар);
· рұқсат етілмеген пайдаланушылар;
· заңды тұлғалардың өкілдері;
· жеке кәсіпкерлердің өкілдері;
· мердігермен шарттар немесе келісімдер жасасқан тұлғалар.
Дербес деректерді қорғау - Дербес деректердің қауіпсіздігін қамтамасыз етуге және олардың заңсыз өңделуіне жол бермеуге бағытталған құқықтық, ұйымдастырушылық және техникалық шаралар кешені.
1. Жалпы ережелер
Орындаушы Пайдаланушылардан қажетті ақпаратты сұрауға құқылы:
· сервисте тіркелу;
· сервистің функционалына қолжетімділікті ұсыну;
· қызметтер көрсету;
· жұмыстарды орындау;
· тауарларды сату және жеткізу;
· пайдаланушылардың өтініштерін өңдеу;
· пайдаланушылардың маркетингтік бағдарламаларға қатысуы;
· қызмет көрсету сапасына сауалнамалар мен зерттеулер жүргізу;
· шарттар мен келісімдер бойынша міндеттемелерді орындау.
Пайдаланушы дербес деректерді Сервистегі электронды нысандарды толтыру, есептік жазбаны тіркеу, тапсырыс беру немесе Мердігермен өзара әрекеттесу арқылы дербес ұсынады.
Дербес деректерді жинау және өңдеу үшін негіздеме мыналар болып табылады:
· Пайдаланушының келісімі;
· жария офертаның акцепті;
· шарттық міндеттемелерді орындау;
· Қазақстан Республикасы заңнамасының талаптарын орындау;
· пайдаланушы мен Орындаушының заңды мүдделерін қорғау.
Орындаушы дербес деректерді жинауды және өңдеуді келесі жағдайларда жүзеге асыра алады:
1.1 Сервисті пайдалану. Пайдаланушы Орындаушының веб-сайтын, мобильді қосымшасын немесе басқа қызметтерін пайдаланған кезде.
1.2 Орындаушыға жүгіну. Сұрауларды, шағымдарды, өтініштерді, ұсыныстарды немесе пікірлерді жіберген кезде Пайдаланушы өтінішті қарау және жауапты дайындау үшін қажетті дербес деректерді ұсынады.
1.3 Қызметтерді көрсету және тауарларды сату. Қызметтерді көрсету, жұмыстарды орындау немесе Пайдаланушыларға тауарларды сату кезінде Мердігер тиісті міндеттемелерді орындау үшін қажетті дербес деректерді өңдеуге құқылы.
1.4 Автоматты түрде жиналатын мәліметтер. Орындаушы автоматты түрде мыналарды ала алады:
· IP-мекен-жайы;
· браузер туралы ақпарат;
· операциялық жүйе туралы мәліметтер;
· пайдаланылатын құрылғы туралы деректер;
· интерфейс тілі;
· Сервиске қол жеткізу күні мен уақыты;
· пайдаланушының Сервистегі әрекеттері туралы ақпарат.
1.5 Серіктестерден алынған мәліметтер. Орындаушы қызметтерді көрсетуге қатысатын Серіктестерден дербес деректерді ала алады, жұмыстарды орындау, тауарларды сату және Сервистің жұмыс істеуін қамтамасыз ету.
2. Дербес деректерді жинау, өңдеу және сақтау қағидаттары. Дербес деректерді қорғау
Орындаушы Қазақстан Республикасының заңнамасына сәйкес дербес деректерді жинауды, өңдеуді, сақтауды және қорғауды жүзеге асырады және мынадай қағидаттарды басшылыққа алады:
· дербес деректерді өңдеу заңды, әділ және адал негізде жүзеге асырылады;
· оларды өңдеу мақсаттарына сәйкес келетін дербес деректер ғана өңдеуге жатады;
· өңделетін дербес деректердің мазмұны мен көлемі мәлімделген өңдеу мақсаттарына сәйкес келеді және артық болып табылмайды;
· дербес деректерді өңдеу нақты, алдын ала айқындалған және заңды мақсаттарға қол жеткізумен шектеледі;
· дербес деректер шынайы, өзекті және өңдеу мақсаттары үшін жеткілікті болуы тиіс;
· өңделуі өзара үйлеспейтін мақсаттарда жүзеге асырылатын дербес деректер базаларын біріктіруге жол берілмейді;
· дербес деректерді сақтау, егер Қазақстан Республикасының заңнамасында өзгеше мерзім белгіленбесе, оларды өңдеу мақсаттарына қол жеткізу үшін қажетті мерзімнен кешіктірілмей жүзеге асырылады.
Орындаушы дербес деректерді заңсыз қол жеткізуден, жоюдан, өзгертуден, бұғаттаудан, көшіруден, таратудан, беруден, жоғалтудан және басқа да заңсыз әрекеттерден қорғау үшін қажетті құқықтық, ұйымдастырушылық және техникалық шараларды қолданады.
Үшінші тұлғалардың дербес деректерін өңдеу қажет болған жағдайда, Пайдаланушы Қазақстан Республикасының заңнамасында көзделген жағдайларда мұндай тұлғалардың дербес деректерін беруге және өңдеуге келісімін алдын ала алуға міндеттенеді.
Дербес деректерді сақтау мерзімі өңдеу мақсаттарымен, Қазақстан Республикасы заңнамасының талаптарымен, сондай-ақ Мердігердің шарттық міндеттемелерін орындау қажеттілігімен анықталады.
Өңдеу мақсаттарына жеткеннен кейін немесе жеке деректерді сақтаудың заңды негіздері тоқтатылғаннан кейін Мердігер белгіленген тәртіппен оларды жоюды, жоюды немесе иесіздендіруді жүзеге асырады.
Дербес деректерді сақтау мерзімдерін айқындау кезінде Орындаушы мыналарды ескереді:
· дербес деректердің сипаты;
· олардың құпиялылық дәрежесі;
· дербес деректер субъектілерінің құқықтарын бұзудың ықтимал тәуекелдері;
· дербес деректерді өңдеу мақсаттары;
· Қазақстан Республикасы заңнамасының талаптары.
Пайдаланушы Мердігерге есептік жазбаны жою туралы өтінішпен жүгінуге құқылы.
Есептік жазба мәліметтері, соның ішінде жойылуға жатады:
· тегі, аты және әкесінің аты;
· жеке сәйкестендіру нөмірі (ЖСН);
· телефон нөмірі;
· электрондық пошта мекенжайы;
· туған күні;
· жынысы;
· қарым-қатынас тілі;
· пайдаланушының профиліне қатысты өзге де мәліметтер.
Бұл ретте жасалған сатып алулар, көрсетілген қызметтер, орындалған міндеттемелер туралы мәліметтер, бухгалтерлік құжаттар және Қазақстан Республикасының заңнамасында міндетті түрде сақталуы көзделген өзге де деректер заңнамада белгіленген мерзімдер ішінде сақталуы мүмкін.
Дербес деректерді қорғау:Орындаушы дербес деректердің қауіпсіздігін қамтамасыз ету үшін барлық қажетті ұйымдастырушылық, техникалық және құқықтық шараларды қабылдайды.
Қолданылатын шаралар Қазақстан Республикасының дербес деректерді қорғау саласындағы заңнамасының талаптарына сәйкес келеді және мыналарды қамтиды:
· дербес деректерге қолжетімділікті шектеу;
· ақпаратты қорғау құралдарын пайдалану;
· ақпараттық жүйелерді пайдаланушылардың іс-әрекеттерін тіркеу және бақылау;
· вирусқа қарсы қорғанысты және ақпараттық қауіпсіздіктің өзге де құралдарын қолдану;
· деректердің сақтық көшірмесін жасау;
· құпиялылық талаптарының сақталуын бақылау.
Орындаушы дербес деректер субъектісінің тиісті келісімінсіз пайдаланушылардың дербес деректерін жалпыға қолжетімді дереккөздерде орналастырмайды.
Пайдаланушылардың міндеттері:Дербес деректерді ұсына отырып, Пайдаланушы олардың шынайылығына, толықтығына және өзектілігіне кепілдік береді.
Пайдаланушы Мердігерге өзінің дербес деректерінің өзгергені туралы уақтылы хабарлауға міндеттенеді.
Орындаушы Пайдаланушыларға ақпараттық қауіпсіздіктің негізгі шараларын сақтауды ұсынады, соның ішінде:
· күрделі және бірегей құпия сөздерді пайдалану;
· құпия сөздерді жүйелі түрде жаңарту;
· құрылғыларды вирусқа қарсы бағдарламалық құралмен қорғау;
· парольдерді, растау кодтарын және өзге де сәйкестендіру құралдарын үшінші тұлғаларға беруге жол бермеу;
· дербес деректерді беру алдында хабарламалардың, телефон қоңырауларының және электрондық хаттардың түпнұсқалығын тексеру;
· төлем мәліметтерін енгізу кезінде қауіпсіз интернет қосылымын пайдалану.
Пайдаланушы, егер мұндай жариялау Пайдаланушының кінәсінен орын алса, өзінің есептік деректерін және өзге де ақпаратты жариялаудың салдары үшін дербес жауапты болады.
3. Орындаушы жинайтын деректерОрындаушы Сервисті Пайдаланушыны пайдалану барысында жинаған дербес деректерді Мердігермен келісімшарттық қатынастарды орындау және Сервисті пайдалану шеңберінде алынған басқа дербес деректермен салыстыруға және бөлісуге болады.
Орындаушы Пайдаланушы ұсынған дербес деректердің дұрыстығын тексеруді жүзеге асырмайды және Пайдаланушы сенімді, өзекті және жеткілікті ақпаратты ұсынады деп есептейді.
Орындаушы деректердің келесі санаттарын жинай алады:
3.1 Пайдаланушы ұсынған мәліметтер
· тегі, аты, әкесінің аты;
· ЖСН;
· туған күні;
· телефон нөмірі;
· электрондық пошта мекенжайы;
· жеткізу мекенжайы;
· жеке басты куәландыратын құжаттардың деректері;
· тіркеу, тапсырыстарды рәсімдеу, кері байланыс нысандарын толтыру және Мердігермен өзара әрекеттесу кезінде ұсынылатын басқа ақпарат.
3.2 Өтініштердің деректері:
Орындаушы қамтылған ақпаратты өңдей алады:
· электрондық хаттарда;
· кері байланыс нысандары арқылы өтініштер бойынша;
· қолдау қызметіне түскен өтініштер;
· телефон арқылы өтініштер;
· сервис арқылы жіберілетін хабарламаларда.
3.3 Техникалық деректер:
· HTTP-тақырыптар;
· IP-мекен-жайы;
· файл деректері Cookie;
· браузер туралы мәліметтер;
· операциялық жүйе туралы ақпарат;
· құрылғы туралы мәліметтер;
· желі деректері Wi‑Fi;
· Сервиске қол жеткізу күні мен уақыты;
· сервиске көшу көздері;
· Пайдаланушының Сервистегі әрекеттері туралы мәліметтер.
3.4 Геолокациялық деректер:
Пайдаланушының тиісті келісімі болған жағдайда Мердігер Пайдаланушы құрылғысының географиялық орны туралы ақпаратты ала алады.
3.5 Төлем деректері:
Тауарлар мен қызметтерге ақы төлеу кезінде мыналар өңделуі мүмкін:
· банк картасының нөмірі;
· банктік картаның жарамдылық мерзімі;
· төлем операциясы туралы мәліметтер;
· төлемді жүргізу үшін қажетті өзге де деректер.
3.6 Серіктестерден алынған мәліметтер:
Орындаушы заңнамада және жасалған шарттарда көзделген жағдайларда Серіктестерден дербес деректерді алуға құқылы.
Орындаушы, егер Қазақстан Республикасының заңнамасында өзгеше көзделмесе, денсаулық жағдайы, саяси көзқарастары, діни нанымдары, нәсілдік немесе этникалық шығу тегі туралы мәліметтерді қоса алғанда, дербес деректердің арнайы санаттарын мақсатты түрде жинауды жүзеге асырмайды.
4. Дербес деректерді өңдеу мақсаттары
Орындаушы дербес деректерді өңдеуді тек заңды және алдын ала белгіленген мақсаттарға қол жеткізу үшін жүзеге асырады.
Дербес деректер келесі мақсаттарда пайдаланылуы мүмкін:
· Пайдаланушыны Сервисте тіркеу;
· есептік жазбаны құру және жүргізу;
· Сервистің функционалына қолжетімділікті қамтамасыз ету;
· шарттық міндеттемелерді орындау;
· тапсырыстарды рәсімдеу;
· тауарларды сату;
· қызметтер көрсету;
· жұмыстарды орындау;
· тауарларды жеткізуді ұйымдастыру;
· төлемдерді өңдеу;
· пайдаланушымен өзара әрекеттесу;
· өтініштерді қарау және оларға жауаптар беру;
· маркетингтік іс-шараларды өткізу;
· сервис сапасын жақсарту;
· пайдаланушылық тәжірибені талдау;
· Қазақстан Республикасы заңнамасының талаптарын орындау;
· орындаушы мен пайдаланушылардың құқықтары мен заңды мүдделерін қорғау.
Орындаушы сондай-ақ дербес деректерді келесі мақсаттарда пайдалана алады:
· талдамалық зерттеулер жүргізу;
· статистикалық ақпаратты дайындау;
· қызмет көрсету сапасын бағалау;
· пайдаланушылармен өзара қарым-қатынастарды басқару;
· алаяқтық әрекеттердің алдын алу;
· Сервистің ақпараттық қауіпсіздігін қамтамасыз ету;
· техникалық ақауларды анықтау және қателерді жою.
Орындаушы Қазақстан Республикасы заңнамасының талаптарын сақтай отырып, ақпараттық жүйелерді пайдалана отырып, дербес деректерді автоматтандырылған өңдеуді жүзеге асыруға құқылы.
Орындаушы Пайдаланушы үшін құқықтық салдарларды тудыратын немесе оның құқықтары мен заңды мүдделеріне басқа жолмен әсер ететін шешімдерді тек дербес деректерді автоматтандырылған өңдеу негізінде қабылдамайды.
Дербес деректерді беру ерікті болып табылады. Сонымен бірге, Пайдаланушы белгілі бір дербес деректерді беруден бас тарту Қызметтің жекелеген функцияларын пайдалану немесе тиісті тауарларды, жұмыстарды немесе қызметтерді алу мүмкін еместігіне әкелуі мүмкін екенін біледі.
5. Дербес деректерді сақтау және өңдеу аумағы
Дербес деректерді жинау, сақтау, өңдеу және қорғау Қазақстан Республикасының аумағында жүзеге асырылады.
Орындаушы Қазақстан Республикасы заңнамасының талаптарын сақтаған және осындай деректердің құпиялылығын қамтамасыз еткен жағдайда дербес деректерді сақтау және өңдеу үшін үшінші тұлғаларды тартуға құқылы.
Қазақстан Республикасының заңнамасында көзделген жағдайларда Орындаушы дербес деректерді трансшекаралық беруді жүзеге асыруға құқылы.
Трансшекаралық беруді жүзеге асыру кезінде Мердігер қорғаудың тиісті деңгейін қамтамасыз ету үшін қажетті шараларды қабылдайды ақпаратты қорғаудың шарттық, ұйымдастырушылық және техникалық тетіктерін қолдануды қоса алғанда, дербес деректер.
Дербес деректерді Қазақстан Республикасынан тыс жерлерге беру тек заңды негіздер болған жағдайда және дербес деректерді өңдеу мақсаттарына қол жеткізу үшін қажетті көлемде жүзеге асырылады.
6. Пайдаланушының құқықтары
Дербес деректер субъектілерінің құқықтары мен заңды мүдделерін қорғауды қамтамасыз ету мақсатында Пайдаланушы Мердігерге оның дербес деректерін өңдеуге қатысты ақпарат беру туралы өтінішпен жүгінуге құқылы.
Пайдаланушының жазбаша сұрауы бойынша Орындаушы міндеттенеді:
· дербес деректерді өңдеу фактісін растау немесе мұндай өңдеудің жоқтығы туралы хабарлау;
· дербес деректерді алу көздері туралы ақпаратты ұсыну;
· өңделетін дербес деректердің құрамы туралы мәліметтерді ұсыну;
· дербес деректерді өңдеудің мақсаттары, тәсілдері және құқықтық негіздері туралы ақпарат беру;
· дербес деректерді сақтау мерзімдерін хабарлау;
· Қазақстан Республикасының заңнамасына сәйкес дербес деректер берілген немесе берілуі мүмкін тұлғалар туралы ақпарат беру;
· пайдаланушының жеке мәліметтеріне қатысты құқықтарын түсіндіру.
Орындаушы тиісті сұрау салуды алған күннен бастап күнтізбелік 30 (отыз) күн ішінде Пайдаланушыға Қазақстан Республикасының заңнамасында көзделген тәртіппен жауапты ұсынады.
Пайдаланушы талап етуге құқылы:· өздерінің дербес деректеріне өзгерістер мен толықтырулар енгізу;
· толық емес, ескірген немесе дәйексіз дербес деректерді түзету;
· Қазақстан Республикасының заңнамасында көзделген жағдайларда дербес деректерді өңдеуді бұғаттауды жүзеге асыру;
· мұндай өңдеуге заңды негіздер болмаған жағдайда дербес деректерді өңдеуді тоқтату;
· дербес деректер заңсыз алынса не алынбаса, оларды жою немесе жою мәлімделген өңдеу мақсаттарына сәйкес келеді.
Дербес деректердің дұрыс еместігі немесе оларды өңдеудің заңсыздығы фактісі расталған жағдайда, Мердігер бұзушылықтарды жою бойынша қажетті шараларды қабылдауға және Пайдаланушыны қабылданған шаралар туралы хабардар етуге міндеттенеді.
Сондай-ақ пайдаланушының ақпаратты алуға құқығы бар:
· оның дербес деректеріне қолжетімділігі бар ұйымдардың атауы және орналасқан жері туралы;
· дербес деректерді өңдеу тапсырылуы мүмкін заңды тұлғалар туралы;
· дербес деректерді трансшекаралық беру фактілері туралы;
· дербес деректерді қорғаудың қамтамасыз етілетін шаралары туралы.
Орындаушы дербес деректер субъектілерінің Қазақстан Республикасының заңнамасында көзделген өзге де құқықтарының іске асырылуын қамтамасыз етеді.
7. Сауалдарды, шағымдарды қарау және дауларды шешу
Егер Пайдаланушы өзінің дербес деректерін өңдеу Қазақстан Республикасы заңнамасының талаптарын немесе осы Саясаттың талаптарын бұза отырып жүзеге асырылады деп санаса, Пайдаланушы Мердігерге сұрау, арыз немесе шағым жіберуге құқылы.
Дербес деректерді өңдеу мәселелері бойынша өтініштер қабылданады:
· электрондық пошта арқылы: info@aina.kz
· пошталық мекенжайы бойынша:
«
Қазақстан Республикасы, Алматы қаласы, Бостандық ауданы, көше Байзақова, 280 үй, пошталық индекс 050400».
Өтінішті неғұрлым жедел қарау үшін өтініштің тақырыбын көрсету ұсынылады:
"Дербес деректер мәселелері бойынша сұрау салу"
немесе
"Дербес деректерді өңдеу мәселелері бойынша шағым".
Орындаушы Пайдаланушыны сәйкестендіру және негізделген жауапты дайындау үшін қажетті қосымша мәліметтер мен құжаттарды сұратуға құқылы.
Барлық өтініштер Қазақстан Республикасының заңнамасында белгіленген мерзімде қаралады.
Орындаушының әрекеттерімен немесе шешімдерімен келіспеген жағдайда, Пайдаланушы Қазақстан Республикасының дербес деректерді қорғау саласындағы уәкілетті мемлекеттік органына жүгінуге құқылы.
Сондай-ақ Пайдаланушы өз құқықтары мен заңды мүдделерін сот тәртібімен келесі жағдайларда қорғауға құқылы Қазақстан Республикасының заңнамасына сәйкес жүзеге асырылады.
8. Дербес деректерді өңдеуге келісімді қайтарып алу
Пайдаланушы кез келген уақытта өзінің дербес деректерін жинауға, сақтауға, өңдеуге және беруге бұрын берген келісімін қайтарып алуға құқылы.
Келісімді қайтарып алу үшін Пайдаланушы Мердігерге жазбаша өтініш жібереді:
электрондық пошта бойынша: info@aina.kz
немесе
пошталық мекенжайы бойынша:
«
Қазақстан Республикасы, Алматы қаласы, Бостандық ауданы, көше Байзақова, 280 үй, пошталық индекс 050400».
Өтініштің тақырыбында мыналарды көрсету ұсынылады:
"Дербес деректерді өңдеуге келісімді қайтарып алу".
Өтініште мыналар болуы тиіс:
· пайдаланушының тегі, аты және әкесінің аты;
· телефон нөмірі;
· электрондық пошта мекенжайы;
· пайдаланушыны сәйкестендіруге мүмкіндік беретін өзге де мәліметтер;
· өңдеуді тоқтату қажет болатын дербес деректердің тізімі.
Дұрыс ресімделген өтінішті алғаннан кейін Орындаушы, егер Қазақстан Республикасының заңнамасында немесе қолданыстағы шарттық міндеттемелерде өзгеше көзделмесе, 30 (отыз) күнтізбелік күн ішінде дербес деректерді өңдеуді тоқтатады.
Келісімді қайтарып алу Орындаушы қайтарып алу туралы хабарламаны алғанға дейін жүзеге асырылған дербес деректерді өңдеудің заңдылығына әсер етпейді.
Орындаушы Қазақстан Республикасының заңнамасында тікелей көзделген жағдайларда Пайдаланушының келісімінсіз дербес деректерді өңдеуді жалғастыруға құқылы.
9. Дербес деректерді үшінші тұлғаларға беру тәртібі
Орындаушы дербес деректерді үшінші тұлғаларға заңды негіздер болған жағдайда және дербес деректерді өңдеу мақсаттарына қол жеткізу үшін қажетті көлемде ғана беруге құқылы.
Дербес деректерді беру кезінде Орындаушы дербес деректердің құпиялылығы мен қауіпсіздігін қамтамасыз етуге, оның ішінде ақпаратты қорғау туралы қажетті шарттар мен келісімдер жасасуға бағытталған шараларды қолданады.
Дербес деректер тұлғалардың келесі санаттарына берілуі мүмкін:
9.1 Қызмет көрсетушілер мен технологиялық серіктестер. Қамтамасыз ететін ұйымдар:
· ақпараттық жүйелерді орналастыру және қолдау бойынша қызметтер;
· деректерді бұлттық сақтау қызметтері;
· веб-сайттарды орналастыру қызметтері;
· резервтік көшіру қызметтері;
· техникалық қолдау қызметтері;
· ақпараттық қауіпсіздік қызметтері;
· өзге де технологиялық сервистер.
9.2 Орындаушының серіктестері. Қатысатын тұлғалар:
· қызметтер көрсетуде;
· жұмыстарды орындауда;
· тауарларды сату;
· жеткізуді ұйымдастыру;
· жарнамалық және маркетингтік іс-шараларды өткізу;
· сервис жұмысын сүйемелдеуде.
9.3 Кәсіби кеңесшілер
аудиторлар;
· заң консультанттары;
· салық кеңесшілері;
· өзге де кәсіби кеңесшілер.
9.4 Мемлекеттік органдар. Қазақстан Республикасының заңнамасында көзделген жағдайларда және тәртіппен құқық қорғау органдары, мемлекеттік органдар және өзге де уәкілетті ұйымдар.
9.5 Үлестес тұлғалар. Мердігермен бір компаниялар тобына кіретін заңды тұлғалар, оның ішінде бас, еншілес және басқа еншілес ұйымдар.
Орындаушы Пайдаланушылардың дербес деректерін үшінші тұлғаларға сатуды жүзеге асырмайды.
Дербес деректерді Қазақстан Республикасынан тыс жерлерге беру Қазақстан Республикасының заңнамасында және осы Саясатта көзделген жағдайларда ғана жүзеге асырылады.
10. Дербес деректерді өңдеуді тоқтату
Орындаушы келесі жағдайларда дербес деректерді өңдеуді тоқтатады:
· дербес деректерді өңдеу мақсаттарына қол жеткізу;
· өңдеу мақсаттарына жету қажеттілігін жоғалту;
· дербес деректерді сақтау мерзімінің өтуі;
· егер өңдеуді жалғастыру үшін өзге заңды негіздер болмаса, Пайдаланушының дербес деректерді өңдеуге келісімін қайтарып алуы;
· дербес деректердің заңсыз өңделуін анықтау;
· уәкілетті мемлекеттік органның талабын алу;
· Орындаушыны тарату;
· Қазақстан Республикасының заңнамасында көзделген өзге де жағдайлар.
Заңсыз өңдеу анықталған жағдайда Орындаушы бұзушылықтарды жою жөнінде шаралар қабылдайды және Қазақстан Республикасының заңнамасында белгіленген мерзімде мұндай өңдеуді тоқтатады.
Дербес деректерді өңдеу тоқтатылған кезде Орындаушы:
· дербес деректерді жояды;
· дербес деректердің тасымалдаушыларын жояды;
· егер заңнамада рұқсат етілсе, дербес деректердің иесізденуін қамтамасыз етеді;
· қызметкерлердің және оларды одан әрі пайдалану үшін заңды негіздері жоқ үшінші тұлғалардың дербес деректеріне қол жеткізуді тоқтатады.
Дербес деректерді жою, егер Қазақстан Республикасының заңнамасында өзгеше көзделмесе, оларды қалпына келтіру мүмкіндігін болдырмайтын тәсілдермен жүзеге асырылады.
11. Дербес деректердің қауіпсіздігі
Орындаушы Пайдаланушылардың дербес деректерінің қауіпсіздігін қамтамасыз ету және оларды заңсыз немесе кездейсоқ қол жеткізуден, жоюдан, өзгертуден, бұғаттаудан, көшіруден, таратудан, беруден, жоғалтудан және басқа да заңсыз әрекеттерден қорғау үшін қажетті құқықтық, ұйымдастырушылық және техникалық шараларды қабылдайды.
Көп жағдайда дербес деректерді өңдеу Орындаушының ақпараттық жүйелерін пайдалана отырып, автоматтандырылған түрде жүзеге асырылады.
Дербес деректерге қол жетімділік тек Мердігердің қызметкерлеріне және қызметтік міндеттерін орындау немесе келісімшарттық міндеттемелерді орындау үшін осындай қол жетімділікті қажет ететін уәкілетті тұлғаларға ғана беріледі.
Дербес деректерге қол жеткізе алатын тұлғалар Қазақстан Республикасы заңнамасының, Орындаушының ішкі құжаттарының талаптарын және құпиялылық режимін сақтауға міндетті.
Дербес деректердің қауіпсіздігін қамтамасыз ету мақсатында Орындаушы келесі қорғау шараларын қолданады:
· ақпараттық жүйелерге қол жеткізу құқықтарының аражігін ажырату;
· ақпараттық жүйелерді пайдаланушыларды сәйкестендіруді және аутентификациялауды;
· вирусқа қарсы қорғаныс құралдарын пайдалану;
· ақпаратты қорғаудың бағдарламалық және техникалық құралдарын қолдану;
· деректердің сақтық көшірмесін жасау;
· дербес деректерге қолжетімділікті мониторингілеу және бақылау;
· ақпараттық жүйелерді рұқсатсыз қол жеткізуден қорғау;
· ақпараттық қауіпсіздікке төнетін қатерлерді анықтау және олардың алдын алу жөніндегі іс-шараларды жүргізу;
· Қазақстан Республикасының заңнамасында және Орындаушының ішкі құжаттарында көзделген өзге де шаралар.
Дербес деректерді қорғау тәсілдерін таңдау кезінде Орындаушы өңделетін деректердің сипатын, қауіпсіздікке төнетін қатерлерді, ақпаратты қорғаудың заманауи технологияларын, сондай-ақ Қазақстан Республикасы заңнамасының талаптарын ескереді.
Қабылданып жатқан қауіпсіздік шараларына қарамастан, Пайдаланушы Интернет желісі арқылы деректерді беру үшінші тұлғалардың рұқсатсыз кіруіне байланысты барлық тәуекелдерден толық қорғалмайтынын біледі.
12. Файлдар Cookie
Орындаушы файлдарды пайдаланады Cookie және ұқсас технологиялар Сервистің дұрыс жұмыс істеуін қамтамасыз ету, пайдаланушы тәжірибесін жақсарту және Сервисті пайдалануды талдау үшін.
Cookie веб-сайтқа кірген немесе Қызметті пайдаланған кезде Пайдаланушының құрылғысында сақталатын шағын мәтіндік файлдар.
Орындаушы келесі файл санаттарын қолдана алады Cookie:
· Міндетті Cookie - Сервистің жұмыс істеуі және оның негізгі мүмкіндіктерін қамтамасыз ету үшін қажет.
· Функционалдық Cookie - Сервисті пайдалану ыңғайлылығын арттыру үшін Пайдаланушының баптаулары мен қалауларын есте сақтауға мүмкіндік береді.
· Аналитикалық Cookie - Сервистің жұмысы туралы статистикалық ақпаратты жинау, трафикті талдау және оның функционалдығын жақсарту үшін қолданылады.
· Маркетингтік Cookie - Пайдаланушыларға өзекті ақпаратты, жарнамаларды және арнайы ұсыныстарды көрсету үшін пайдалануға болады.
Пайдаланушы пайдалану баптауларын өзгертуге құқылы Cookie браузеріңіздің параметрлері арқылы.
Жеке файлдарды өшіру Cookie функционалдылықтың шектелуіне әкелуі мүмкін Сервис және оның жекелеген функцияларын пайдалану мүмкін еместігі.
Сервисті пайдалануды жалғастыра отырып, Пайдаланушы файлдарды пайдалануға келіседі Cookie осы Саясатқа және браузеріңіздің параметрлеріне сәйкес.
13. Үшінші тұлғалардың ресурстарына сілтемелер
Сервисте үшінші тұлғалардың веб-сайттарына, қосымшаларына, платформаларына және өзге ресурстарына сілтемелер қамтылуы мүмкін.
Орындаушы осындай ресурстар қолданатын ақпараттың мазмұнына, құпиялылық саясатына, пайдалану шарттарына және қорғау шараларына бақылауды жүзеге асырмайды.
Үшінші тұлғалардың ресурстарына сілтемелерді басу арқылы Пайдаланушы тиісті сайттар мен қызметтерді пайдалану туралы шешімді дербес қабылдайды.
Орындаушы жауапты болмайды:
· үшінші тұлғалардың ресурстарын ұстағаны үшін;
· оларда орналастырылған ақпараттың дәлдігі үшін;
· үшінші тұлғалардың дербес деректерді өңдеу тәртібі үшін;
· осындай ресурстардағы ақпараттың құпиялылығы мен қауіпсіздігін қамтамасыз еткені үшін;
· бөгде сервистердің иелері мен операторларының әрекеттері немесе әрекетсіздігі үшін.
Орындаушы Пайдаланушыларға бөгде ресурстарды пайдалануды бастамас бұрын олардың құпиялылық саясаттарымен, дербес деректерді өңдеу ережелерімен және пайдаланушы келісімдерімен танысуға кеңес береді.
14. Құпиялылық саясатын өзгерту
Егер Қазақстан Республикасының заңнамасында өзгеше көзделмесе, Орындаушы кез келген уақытта Пайдаланушылардың алдын ала келісімінсіз осы Саясатқа біржақты тәртіппен өзгерістер және (немесе) толықтырулар енгізуге құқылы.
Саясаттың жаңа редакциясы ресми веб-сайтта жарияланған сәттен бастап күшіне енеді:
https://aina-fashion.kz
және (немесе) "AINA" мобильді қосымшасында, егер Саясаттың жаңа редакциясында өзгерістердің күшіне енуінің басқа күні көрсетілмесе.
Пайдаланушы Саясаттың өзгерістері мен өзекті редакциясын дербес қадағалап отырады.
Саясаттың жаңа редакциясы жарияланғаннан кейін Сервисті пайдалануды жалғастыру Пайдаланушының енгізілген өзгерістермен танысуын және олармен келісуін білдіреді.
Егер Пайдаланушы Саясаттың жаңа редакциясымен келіспесе, Пайдаланушы Сервисті пайдалануды тоқтатуға міндетті.