Құпиялылық және дербес деректерді өңдеу саясаты
2026 жылғы 31 шілдедегі редакция
Осы Құпиялылық және дербес деректерді өңдеу саясаты мына мекенжайда орналастырылған:
https://uvelirsoft.kz/confidentiality.php
1. Жалпы ережелер
1.1. Осы Құпиялылық және дербес деректерді өңдеу саясаты (бұдан әрі – Саясат) https://uvelirsoft.kz сайтын (бұдан әрі – Сайт) пайдалану кезінде жеке тұлғалардың дербес деректерін жинау, өңдеу, сақтау, пайдалану, беру және қорғау тәртібін айқындайды.
1.2. Саясат оператор алуы мүмкін дербес деректерге қолданылады:
Сайтқа кірген кезде;
кері байланыс нысандарын толтырған кезде;
консультацияға өтінім жіберген кезде;
бағдарламалық қамтылымды көрсетуге өтінім жіберген кезде;
бағдарламалық өнімдерді сатып алу және пайдалану мәселелері бойынша жүгінген кезде;
техникалық қолдау қызметіне жүгінген кезде;
Сайтта орнатылған онлайн-чат арқылы қарым-қатынас жасаған кезде;
Сайтта көрсетілген электрондық пошта мекенжайларына хабарлама жіберген кезде;
Сайтта қолжетімді өзге байланыс тәсілдерін пайдаланған кезде.
1.3. Саясат Қазақстан Республикасының 2013 жылғы 21 мамырдағы № 94-V «Дербес деректер және оларды қорғау туралы» Заңының, дербес деректерді жинау және өңдеу қағидаларының, сондай-ақ Қазақстан Республикасының өзге де қолданылатын нормативтік құқықтық актілерінің ережелері ескеріле отырып әзірленді.
1.4. Саясат жалпыға қолжетімді құжат болып табылады. Пайдаланушы дербес деректерді ұсынғанға дейін онымен таныса алады.
1.5. Сайт нысандары арқылы дербес деректерді ұсынуға Пайдаланушы оларды жинауға және өңдеуге келісім білдіргеннен кейін ғана жол беріледі.
1.6. Сайтты нысандарды толтырмай және байланыс деректерін бермей пайдалану Пайдаланушының осы Саясатпен танысқанын білдіреді, бірақ мұндай келісім қажет болатын жағдайларда дербес деректерді жинауға және өңдеуге келісімді өздігінен алмастырмайды.
1.7. Саясат талаптарымен келіспеген жағдайда Пайдаланушы Сайттың тиісті функцияларын пайдалануды тоқтатуға және Операторға өзінің дербес деректерін бермеуге тиіс.
2. Оператор туралы мәліметтер
2.1. Дербес деректер операторы:
ООО «НПП ЮВЕЛИРСОФТ»
Қысқартылған атауы:
ООО «НПП ЮВЕЛИРСОФТ»
ОГРН: 1034408638142
ИНН: 4401040304
КПП: 440101001
Заңды мекенжайы: 156011, Ресей Федерациясы, Кострома облысы, Кострома қ., Суслова к-сі, 2А үй
Дербес деректерді өңдеу және қорғау мәселелері бойынша өтініштерге арналған электрондық пошта мекенжайы: hotline@uvelirsoft.ru
2.2. Оператор Ресей Федерациясының заңнамасына сәйкес құрылған және тіркелген заңды тұлға болып табылады.
2.3. Оператор Сайт арқылы Қазақстан Республикасының аумағында қызметті жүзеге асырады және Сайтқа келушілердің дербес деректерін Қазақстан Республикасы заңнамасының міндетті талаптарын ескере отырып өңдеуді қамтамасыз етеді.
3. Негізгі ұғымдар
3.1. Осы Саясат мақсаттары үшін мынадай ұғымдар пайдаланылады:
Дербес деректер – электрондық, қағаз немесе өзге материалдық жеткізгіште тіркелген, белгілі бір немесе солардың негізінде айқындалатын жеке тұлғаға қатысты мәліметтер.
Дербес деректер субъектісі – дербес деректер қатысты болатын жеке тұлға.
Пайдаланушы – Сайтқа кіретін немесе оның функцияларын пайдаланатын жеке тұлға.
Оператор – дербес деректерді жинауды, өңдеуді және қорғауды жүзеге асыратын ООО «НПП ЮВЕЛИРСОФТ».
Дербес деректерді жинау – дербес деректерді алуға бағытталған әрекеттер.
Дербес деректерді өңдеу – дербес деректерді жинақтауға, сақтауға, өзгертуге, толықтыруға, пайдалануға, таратуға, иесіздендіруге, бұғаттауға және жоюға бағытталған әрекеттер.
Дербес деректерді жинақтау – дербес деректерді оларды қамтитын базаға енгізу арқылы жүйелеу.
Дербес деректерді сақтау – дербес деректердің тұтастығын, құпиялылығын және қолжетімділігін қамтамасыз ету жөніндегі әрекеттер.
Дербес деректерді пайдалану – дербес деректерді жинау және өңдеу бойынша мәлімделген мақсаттарға қол жеткізуге бағытталған дербес деректермен жасалатын әрекеттер.
Дербес деректерді үшінші тұлғаларға беру – дербес деректерді субъект, Оператор немесе лауазымдық міндеттерін орындауына байланысты деректерге қол жеткізген Оператор қызметкері болып табылмайтын тұлғаларға ұсыну.
Дербес деректерді трансшекаралық беру – дербес деректерді шет мемлекеттің аумағына беру.
Дербес деректерді иесіздендіру – нәтижесінде дербес деректердің нақты субъектіге тиесілігін айқындау мүмкін болмайтын әрекеттер.
Дербес деректерді бұғаттау – дербес деректерді жинауды, жинақтауды, өзгертуді, толықтыруды, пайдалануды, таратуды, иесіздендіруді және жоюды уақытша тоқтату.
Дербес деректерді жою – нәтижесінде дербес деректерді қалпына келтіру мүмкін болмайтын әрекеттер.
Cookie – Пайдаланушы Сайтқа кірген кезде браузер оның құрылғысында сақтайтын деректердің шағын фрагменті.
3.2. Осы Саясатта айқындалмаған терминдер Қазақстан Республикасының заңнамасында белгіленген мағыналарда қолданылады.
4. Дербес деректер субъектілерінің санаттары
4.1. Оператор мына санаттағы жеке тұлғалардың дербес деректерін өңдей алады:
Сайтқа келушілер;
Сайт арқылы өтініш жіберген тұлғалар;
ықтимал клиенттер;
Оператор клиенттері;
дара кәсіпкерлер мен заңды тұлғалардың өкілдері;
Оператордың бағдарламалық өнімдерін пайдаланушылар;
консультация немесе техникалық қолдау алу үшін жүгінген тұлғалар;
онлайн-чат пайдаланушылары;
өз дербес деректерін Операторға ерікті түрде ұсынған өзге тұлғалар.
4.2. Сайт кәмелетке толмағандардың дербес деректерін мақсатты түрде жинауға арналмаған.
4.3. Кәмелетке толмаған тұлға өзінің заңды өкілінің қатысуынсыз Сайт арқылы дербес деректерді өз бетінше бермеуге тиіс.
5. Өңделетін дербес деректер тізбесі
5.1. Жүгіну мақсатына және нақты нысан құрамына қарай Оператор мыналарды жинап, өңдей алады:
тегі;
аты;
әкесінің аты, егер оны Пайдаланушы көрсетсе;
телефон нөмірі;
электрондық пошта мекенжайы;
ел;
өңір;
елді мекен;
ұйым атауы;
лауазым;
ұйым қызметінің саласы туралы мәліметтер;
пайдаланылатын бағдарламалық өнім туралы мәліметтер;
Пайдаланушыны қызықтыратын бағдарламалық өнім туралы мәліметтер;
өтініш мазмұны;
туындаған проблема немесе сұрақ туралы мәліметтер;
өтінішке қоса берілген файлдардағы мәліметтер;
өтініш мәтінінде Пайдаланушы ерікті түрде ұсынған өзге деректер.
5.2. Сайтқа кірген кезде техникалық деректер автоматты түрде өңделуі мүмкін:
IP-мекенжай;
кіру күні мен уақыты;
сұратылған беттің мекенжайы;
Сайтқа өту көзі;
браузер туралы мәліметтер;
операциялық жүйе туралы мәліметтер;
құрылғы түрі;
браузер тілі мен баптаулары;
экран ажыратымдылығы;
Cookie идентификаторлары;
Сайттағы әрекеттер туралы мәліметтер;
кіру ұзақтығы;
Сайт жұмысы туралы техникалық мәліметтер;
автоматтандырылған сұрауларды анықтау және теріс пайдаланудың алдын алу үшін қажетті мәліметтер.
5.3. Оператор Сайттың жалпыға қолжетімді нысандары арқылы мыналарды сұратпайды:
нәсілдік немесе ұлттық тиесілік туралы мәліметтер;
саяси көзқарастар туралы мәліметтер;
діни немесе философиялық нанымдар туралы мәліметтер;
денсаулық жағдайы туралы мәліметтер;
жеке өмірдің интимдік жағы туралы мәліметтер;
биометриялық дербес деректер;
соттылық туралы мәліметтер;
банк карталарының деректері;
бөгде ақпараттық жүйелердің парольдері;
электрондық цифрлық қолтаңба кілттері.
5.4. Пайдаланушы еркін мәтін өрістері және онлайн-чат арқылы оның өтінішін қарау үшін қажет емес мәліметтерді жібермеуге тиіс.
5.5. Егер Пайдаланушы өз бастамасымен өтінішке артық мәліметтер енгізсе, Оператор мұндай мәліметтерді жоюға немесе оларды өтінішті қарау үшін қажетті көлемде ғана өңдеуге құқылы.
6. Дербес деректерді жинау және өңдеу мақсаттары
6.1. Өтініштерді өңдеу
Өңдеу мақсаты:
өтінішті алу және тіркеу;
Пайдаланушымен кері байланыс орнату;
жауап дайындау және жіберу;
өтініш мән-жайларын нақтылау;
өтінішті қарау сапасын бақылау.
Осы мақсат үшін мыналар өңделуі мүмкін:
аты;
тегі;
әкесінің аты;
телефон нөмірі;
электрондық пошта мекенжайы;
ұйым;
лауазым;
өтініш мазмұны;
қоса берілген материалдар.
Өңдеу негізі – дербес деректер субъектісінің келісімі, сондай-ақ оның сұрауы бойынша әрекеттер жасау қажеттілігі.
6.2. Бағдарламалық өнімдер бойынша консультация беру
Өңдеу мақсаты:
бағдарламалық өнімдер туралы ақпарат беру;
бағдарламалық шешімді таңдау;
бағдарламалардың құрамы мен мүмкіндіктерін түсіндіру;
маманмен консультация ұйымдастыру;
Пайдаланушы сұрауы бойынша ұсыныс дайындау.
Осы мақсат үшін мыналар өңделуі мүмкін:
аты;
телефон нөмірі;
электрондық пошта мекенжайы;
ұйым;
лауазым;
қала;
қызмет саласы туралы мәліметтер;
қызықтыратын бағдарламалық өнім туралы мәліметтер;
сұрау мазмұны.
6.3. Бағдарламалық қамтылымды көрсетуді ұйымдастыру
Өңдеу мақсаты:
көрсету уақытын келісу;
қызықтыратын функционалды айқындау;
Оператор қызметкерімен байланысты ұйымдастыру;
көрсету қорытындысы бойынша материалдарды ұсыну.
Осы мақсат үшін мыналар өңделуі мүмкін:
аты;
телефон нөмірі;
электрондық пошта мекенжайы;
ұйым;
лауазым;
қала;
қызықтыратын бағдарламалық қамтылым туралы мәліметтер;
Пайдаланушының түсіндірмесі.
6.4. Коммерциялық ұсыныс дайындау
Өңдеу мақсаты:
Пайдаланушының қажеттіліктерін нақтылау;
бағдарламалық өнімдер мен қызметтердің құрамын айқындау;
құнын есептеу;
коммерциялық ұсыныс дайындау және жіберу;
ықтимал ынтымақтастық шарттарын кейіннен талқылау.
Осы мақсат үшін мыналар өңделуі мүмкін:
аты;
телефон нөмірі;
электрондық пошта мекенжайы;
ұйым атауы;
лауазым;
ұйым қажеттіліктері туралы мәліметтер;
қызықтыратын өнімдер мен қызметтер туралы мәліметтер.
6.5. Техникалық қолдау
Өңдеу мақсаты:
өтінішті сәйкестендіру;
пайдаланылатын бағдарламалық өнімді нақтылау;
проблеманы диагностикалау;
ұсынымдар дайындау;
өтінімді тіркеу және сүйемелдеу;
көрсетілген қолдау нәтижесін бақылау.
Осы мақсат үшін мыналар өңделуі мүмкін:
аты;
телефон нөмірі;
электрондық пошта мекенжайы;
ұйым;
лауазым;
пайдаланылатын бағдарламалық өнім туралы мәліметтер;
қате сипаттамасы;
техникалық мәліметтер;
экран суреттері;
қателер журналдары;
өтінішті қарау үшін қажетті өзге материалдар.
Пайдаланушы жіберілетін материалдардан проблеманы диагностикалау үшін қажет емес үшінші тұлғалардың дербес деректерін мүмкіндігінше алып тастауға міндетті.
6.6. Онлайн-чат жұмысын қамтамасыз ету
Өңдеу мақсаты:
Оператор қызметкеріне жүгіну мүмкіндігін беру;
жауап жіберу;
өтініш тарихын сақтау;
консультация сапасын бақылау.
Осы мақсат үшін мыналар өңделуі мүмкін:
аты;
байланыс деректері;
хат алмасу мәтіні;
жүгіну күні мен уақыты;
қосылу туралы техникалық мәліметтер.
6.7. Сайт қауіпсіздігін қамтамасыз ету
Өңдеу мақсаты:
спамның алдын алу;
автоматтандырылған сұрауларды анықтау;
рұқсатсыз қол жеткізудің алдын алу;
техникалық қателерді диагностикалау;
Сайттың тұрақты жұмысын қамтамасыз ету;
ақпараттық қауіпсіздік оқиғаларын тергеу.
Осы мақсат үшін Саясаттың 5.2-тармағында көрсетілген техникалық деректер өңделуі мүмкін.
6.8. Кіру статистикасын талдау және Сайтты жақсарту
Өңдеу мақсаты:
к
іру статистикасын алу;
бөлімдердің сұранысқа ие болуын бағалау;
пайдаланушы өтулерін талдау;
техникалық және интерфейстік проблемаларды анықтау;
Сайт құрылымы мен мазмұнын жақсарту.
Осы мақсат үшін Сайтқа кіру туралы иесіздендірілген және техникалық мәліметтер өңделуі мүмкін.
6.9. Заңнама талаптарын орындау
Дербес деректер мына мақсаттарда өңделуі мүмкін:
заңнама талаптарын орындау;
уәкілетті мемлекеттік органдардың заңды сұрауларына жауап беру;
Оператордың құқықтары мен заңды мүдделерін қорғау;
талаптар мен дауларды қарау;
келісім беру фактісін растау.
7. Дербес деректерді өңдеу қағидаттары
7.1. Оператор мына қағидаттарды басшылыққа алады:
өңдеудің заңдылығы;
субъектілердің құқықтары мен бостандықтарын сақтау;
қолжетімділігі шектеулі дербес деректердің құпиялылығы;
деректерді алдын ала айқындалған және заңды мақсаттар үшін ғана жинау;
мәлімделген мақсаттармен үйлеспейтін өңдеуге жол бермеу;
деректер құрамын қажетті және жеткілікті көлеммен шектеу;
деректердің дәлдігі мен өзектілігін қамтамасыз ету;
сақтау мерзімдерін шектеу;
деректерді құқыққа қайшы қол жеткізуден қорғауды қамтамасыз ету;
келісімсіз немесе өзге заңды негізсіз деректерді таратуға жол бермеу.
7.2. Оператор үйлеспейтін мақсаттарда өңделетін дербес деректер базаларын біріктірмейді.
7.3. Оператор өтініш нысандары арқылы алынған деректерді жеке заңды негізсіз және қажет болған кезде Пайдаланушының жеке келісімінсіз жарнамалық тарату үшін пайдаланбайды.
8. Өңдеудің құқықтық негіздері
8.1. Оператор дербес деректерді жинауды және өңдеуді мына негіздер бойынша жүзеге асырады:
дербес деректер субъектісінің келісімі;
субъектінің өтініші және оның сұрауы бойынша әрекеттер жасау қажеттілігі;
субъект тарапы немесе тарап өкілі болып табылатын шарт;
қолданылатын заңнамада белгіленген Оператор міндеті;
заңнама жол беретін жағдайларда Оператордың құқықтары мен заңды мүдделерін қорғау қажеттілігі.
8.2. Келісім Пайдаланушының ерік білдіруін растауға мүмкіндік беретін әрекетті жасау арқылы беріледі, оның ішінде:
келісім өрісіне белгі қою;
келісім мәтінімен танысқаннан кейін нысанды жіберу түймесін басу;
онлайн-чат арқылы хабарлама жіберу;
электрондық пошта арқылы өтініш жіберу;
құжатқа қол қою;
келісім алынғанын растауға мүмкіндік беретін өзге тәсілді пайдалану.
8.3. Дербес деректерді жинауға және өңдеуге келісім мәтіні мына мекенжайда орналастырылған:
https://uvelirsoft.kz/confirm.php
8.4. Келісім өрісіндегі белгі алдын ала қойылмауға тиіс. Пайдаланушы оны өз бетінше қояды.
8.5. Оператор келісім берілгенін растайтын мәліметтерді сақтауға құқылы, оның ішінде:
күн мен уақыт;
бет мекенжайы;
келісім мәтінінің нұсқасы;
нысанның техникалық идентификаторы;
IP-мекенжай;
Пайдаланушы жасаған әрекет туралы мәліметтер.
9. Дербес деректермен жасалатын әрекеттер
9.1. Оператор мына әрекеттерді жасауға құқылы:
жинау;
жазу;
жүйелеу;
жинақтау;
сақтау;
нақтылау;
өзгерту;
толықтыру;
алу;
пайдалану;
беру;
қолжетімділік ұсыну;
иесіздендіру;
бұғаттау;
жою;
құрту.
9.2. Өңдеу жүзеге асырылуы мүмкін:
автоматтандыру құралдарын пайдалана отырып;
автоматтандыру құралдарын пайдаланбай;
аралас тәсілмен.
9.3. Дербес деректерге қол жеткізу тек белгіленген міндеттерді орындау үшін қажет қызметкерлерге және тартылған тұлғаларға ғана беріледі.
10. Дербес деректерді алу көздері
10.1. Дербес деректердің негізгі көзі дербес деректер субъектісінің өзі болып табылады.
10.2. Оператор деректерді ала алады:
Сайттың толтырылған нысандарынан;
онлайн-чат хабарламаларынан;
электрондық пошта арқылы түскен өтініштерден;
Пайдаланушы бастамасымен телефон арқылы сөйлесу барысында;
Пайдаланушы жіберген құжаттар мен материалдардан;
өз өкілеттіктері шегінде әрекет ететін ұйым өкілінен;
Сайтқа кірген кезде автоматты түрде.
10.3. Операторға басқа тұлғаның дербес деректерін ұсынатын Пайдаланушы мұндай берудің заңды негізі бар екенін растайды.
11. Cookie файлдары
11.1. Сайт Cookie файлдарын және ұқсас технологияларды пайдаланады.
11.2. Cookie мыналар үшін пайдаланылуы мүмкін:
Сайт жұмысын қамтамасыз ету;
пайдаланушы баптауларын сақтау;
қауіпсіздікті қамтамасыз ету;
қайталанатын автоматтандырылған сұраулардың алдын алу;
статистика жинау;
кіру статистикасын талдау;
интерфейс жұмысын жақсарту.
11.3. Сайтта мыналар қолданылуы мүмкін:
қажетті Cookie – Сайттың және оның функцияларының негізгі жұмысын қамтамасыз етеді;
функционалдық Cookie – жекелеген пайдаланушы баптауларын сақтауға мүмкіндік береді;
аналитикалық Cookie – кіру статистикасын алу және Сайт жұмысын талдау үшін пайдаланылады;
үшінші тарап сервистерінің Cookie файлдары – аналитикалық, қорғаныш және коммуникациялық сервистерді пайдалану кезінде орнатылуы мүмкін.
11.4. Пайдаланушы браузер баптауларында Cookie сақталуын шектей немесе тыйым сала алады.
11.5. Қажетті Cookie файлдарын өшіру Сайттың жекелеген функцияларының дұрыс жұмыс істемеуіне әкелуі мүмкін.
11.6. Заңнама немесе пайдаланылатын технологиялар баптаулары міндетті емес Cookie үшін келісім алуды талап еткен кезде, мұндай Cookie Пайдаланушының тиісті келісімі алынғаннан кейін қолданылуға тиіс.
12. «Яндекс Метрика» сервисін пайдалану
12.1. Сайтта «Яндекс Метрика» веб-аналитика сервисі пайдаланылуы мүмкін.
12.2. Сервис Сайтқа кіру туралы техникалық мәліметтерді өңдей алады, оның ішінде:
IP-мекенжай;
Cookie идентификаторлары;
құрылғы мен браузер туралы мәліметтер;
өту көзі;
қаралған беттер;
кіру уақыты мен ұзақтығы;
Сайт беттеріндегі әрекеттер;
қосылудың шамамен өңірі;
сеанстың техникалық параметрлері.
12.3. Алынған мәліметтер кіру статистикасын талдау, қателерді анықтау және Сайтты жақсарту үшін пайдаланылады.
12.4. Оператор аналитикалық деректер негізінде Пайдаланушының жеке басын анықтауды мақсат етпейді.
12.5. Деректерді сервис арқылы өңдеу тиісті сервис жеткізушісінің құжаттары мен баптауларына да сәйкес жүзеге асырылады.
13. Google reCAPTCHA пайдалану
13.1. Сайтта нысандарды спамнан және автоматтандырылған сұраулардан қорғау үшін Google reCAPTCHA пайдаланылуы мүмкін.
13.2. Сервис жұмысы кезінде мыналар өңделуі мүмкін:
IP-мекенжай;
браузер және құрылғы туралы мәліметтер;
Cookie идентификаторлары;
Пайдаланушы әрекеттері туралы мәліметтер;
қосылудың техникалық сипаттамалары;
автоматтандырылған белсенділікті анықтау үшін қажетті өзге деректер.
13.3. Google reCAPTCHA пайдалану техникалық деректерді сервис жеткізушісіне берумен және деректерді Қазақстан Республикасынан тыс жерде өңдеумен қатар жүруі мүмкін.
13.4. Оператор бұл сервисті тек Сайт пен оның нысандарын қорғау үшін пайдаланады.
13.5. Сервис жеткізушісі деректерді өңдеуді осы жеткізушінің қолданылатын құжаттарына да сәйкес жүзеге асырады.
14. Jivo онлайн-чатын пайдалану
14.1. Сайтта Jivo онлайн-чаты пайдаланылуы мүмкін.
14.2. Чат арқылы жүгінген кезде мыналар өңделуі мүмкін:
аты;
телефон нөмірі;
электрондық пошта мекенжайы;
хат алмасу мәтіні;
жүгіну күні мен уақыты;
кірілген бет туралы мәліметтер;
IP-мекенжай;
құрылғы және қосылу туралы техникалық мәліметтер.
14.3. Деректер өтінішті өңдеу, консультация беру және қызмет көрсету сапасын бақылау үшін пайдаланылады.
14.4. Жекелеген деректерді Jivo сервисінің жеткізушісі осындай жеткізушінің пайдалану шарттары мен құжаттарына сәйкес өңдей алады.
14.5. Пайдаланушы онлайн-чат арқылы консультация алу үшін қажет емес мәліметтерді жібермеуге тиіс.
15. Дербес деректерді үшінші тұлғаларға беру
15.1. Оператор дербес деректерді сатпайды.
15.2. Дербес деректер үшінші тұлғаларға берілуі мүмкін:
субъектінің келісімімен;
өтінішті өңдеу үшін;
Сайт пен пайдаланылатын сервистердің жұмысын қамтамасыз ету үшін;
шартты орындау үшін;
мемлекеттік органдардың заңды талабы бойынша;
Оператордың құқықтары мен заңды мүдделерін қорғау үшін;
заңнамада көзделген өзге жағдайларда.
15.3. Деректерді өңдеуге қатыса алатын тұлғаларға мыналар жатады:
хостинг және серверлік инфрақұрылым жеткізушілері;
өтініштерді басқару жүйелерінің жеткізушілері;
электрондық пошта және байланыс қызметтерінің жеткізушілері;
аналитикалық сервистер жеткізушілері;
спамнан қорғау сервистерінің жеткізушілері;
онлайн-чат жеткізушілері;
Сайт пен ақпараттық жүйелерді сүйемелдеу жөніндегі мердігерлер;
егер қол жеткізу Оператордың құқықтарын қорғау үшін қажет болса, кәсіби консультанттар.
15.4. Беру тиісті мақсатқа қол жеткізу үшін қажетті көлемде ғана жүзеге асырылады.
15.5. Деректерге қол жеткізген тұлғалар қолданылатын талаптарға және жасалған келісімдерге сәйкес деректердің құпиялылығы мен қауіпсіздігін қамтамасыз етуге міндетті.
16. Дербес деректерді трансшекаралық беру
16.1. Оператор Ресей Федерациясының заңды тұлғасы болып табылады. Өтініштерді қарау және Пайдаланушылармен өзара іс-қимыл жасау шеңберінде жекелеген дербес деректер Қазақстан Республикасынан Ресей Федерациясына берілуі мүмкін.
16.2. Үшінші тарап сервистерін пайдаланған кезде жекелеген техникалық мәліметтер тиісті жеткізушілер немесе олардың инфрақұрылымы қызметін жүзеге асыратын басқа мемлекеттерде де өңделуі мүмкін.
16.3. Трансшекаралық беру жүзеге асырылады:
мұндай келісім талап етілген кезде субъектінің келісімі болған жағдайда;
өзге заңды негіз болған жағдайда;
дербес деректерді қорғауды қамтамасыз ету жөніндегі шаралар қабылданған жағдайда;
мәлімделген мақсаттар үшін қажетті көлемде ғана.
16.4. Трансшекаралық берудің болуы туралы мәліметтер дербес деректерді жинауға және өңдеуге келісімге енгізіледі.
16.5. Сайт арқылы алынған дербес деректерді бастапқы жинақтау және сақтау Қазақстан Республикасының заңнама талаптарына сәйкес Қазақстан Республикасының аумағында орналасқан базада жүзеге асырылады.
16.6. Деректерді кейіннен Ресей Федерациясына беру бастапқыда мәлімделген өңдеу мақсаттарын өзгертпеуге тиіс.
17. Дербес деректерді сақтау
17.1. Дербес деректер оларды жинау және өңдеу мақсаттарына қол жеткізу үшін қажетті мерзімнен ұзақ сақталмайды, егер заңнамада немесе шартта өзге мерзім белгіленбесе.
17.2. Өтініштер мен өтінімдер деректері сақталады:
өтінішті қарау аяқталғанға дейін;
тиісті мәселе бойынша кейінгі өзара іс-қимыл кезеңінде;
жүгіну фактісін растау және Оператордың құқықтарын қорғау үшін қажетті мерзім ішінде;
егер өңдеу тек келісімге негізделсе және өзге заңды негіз болмаса, келісім кері қайтарылғанға дейін.
17.3. Келісімнің қолданылу мерзімі мәлімделген мақсаттарға қол жеткізу үшін қажетті мерзімнен аспауға тиіс.
17.4. Егер келісімде жеке мерзім көрсетілмесе, ол берілген кезде көрсетілген мақсаттарға қол жеткізілгенге дейін қолданылады.
17.5. Қауіпсіздікті қамтамасыз ету үшін қажетті техникалық журналдар мен мәліметтер оқиғалардың алдын алу және оларды тергеу міндеттерімен негізделген мерзім ішінде сақталуы мүмкін.
17.6. Иесіздендірілген статистикалық мәліметтер бастапқы дербес деректерді өңдеу тоқтатылғаннан кейін, егер олар субъектіні сәйкестендіруге мүмкіндік бермесе, сақталуы мүмкін.
17.7. Мақсаттарға қол жеткізілгеннен кейін деректер жойылады, құртылады немесе иесіздендіріледі, егер оларды әрі қарай сақтау заң немесе шарт бойынша талап етілмесе.
18. Деректерді өзектендіру, бұғаттау және жою
18.1. Дербес деректердің дәл еместігі расталған кезде Оператор қажетті өзгерістер немесе толықтырулар енгізеді.
18.2. Субъект өтінішін тексеру кезеңінде Оператор, егер бұл мүмкін болса және заңнаманың міндетті талаптарын орындауға кедергі келтірмесе, даулы деректерді өңдеуді шектеуге құқылы.
18.3. Деректер жойылуға немесе құртылуға тиіс:
өңдеу мақсаттарына қол жеткізілгеннен кейін;
оларды өңдеу қажеттілігі тоқтаған кезде;
егер өзге заңды негіз болмаса, келісім кері қайтарылған кезде;
заңсыз жинау немесе өңдеу фактісі анықталған кезде;
заңда көзделген өзге жағдайларда.
18.4. Жою пайдаланылатын ақпараттық жүйе мен резервтік көшіру ерекшеліктерін ескере отырып, деректерді қалпына келтіруді болдырмайтын тәсілмен жүзеге асырылады.
19. Дербес деректерді қорғау
19.1. Оператор деректерді мыналардан қорғау үшін құқықтық, ұйымдастырушылық және техникалық шаралар қабылдайды:
құқыққа қайшы қол жеткізу;
кездейсоқ жоғалту;
жою;
өзгерту;
бұғаттау;
көшіру;
беру;
тарату;
өзге құқыққа қайшы әрекеттер.
19.2. Қорғау шараларына мыналар жатуы мүмкін:
деректерді өңдеуді және қорғауды ұйымдастыруға жауапты тұлғаларды тағайындау;
ішкі құжаттарды бекіту;
қажетті және жеткілікті дербес деректер тізбесін айқындау;
қол жеткізу құқықтарын шектеу және бөлу;
ақпараттық жүйелер пайдаланушыларының әрекеттерін есепке алу;
сәйкестендіру және аутентификация құралдарын қолдану;
деректерді беру арналарын қорғау;
антивирустық қорғауды қолдану;
резервтік көшіру;
бағдарламалық қамтылымды тұрақты жаңарту;
серверлер мен жұмыс орындарына қол жеткізуді бақылау;
қызметкерлерді оқыту;
құпиялылық туралы келісімдер жасау;
тәуекелдер мен қатерлерді бағалау;
оқиғаларға ден қою;
белгіленген шаралардың сақталуын бақылау.
19.3. Оператор қызметкерлері деректерге өз өкілеттіктері шегінде ғана қол жеткізеді.
19.4. Оператор тартылған тұлғалардан құпиялылықты сақтауды және қажетті қорғау шараларын қолдануды талап етеді.
19.5. Қабылданатын шараларға қарамастан, Интернет арқылы ақпарат беру барлық ықтимал қатерлерден абсолютті қорғалған деп саналмайды. Пайдаланушы да өз құрылғылары мен байланыс арналарын пайдалану кезінде ақылға қонымды қауіпсіздік шараларын сақтауға тиіс.
20. Дербес деректер субъектісінің құқықтары
20.1. Субъект құқылы:
Операторда өзінің дербес деректері бар екенін білуге;
олардың өңделу фактісін растауды алуға;
өңдеу мақсаттары, көздері және тәсілдері туралы мәліметтер алуға;
өңделетін деректер тізбесін алуға;
өңдеу және сақтау мерзімдері туралы мәліметтер алуға;
негіздер болған кезде деректерді өзгертуді және толықтыруды талап етуге;
оларды жинау немесе өңдеу шарттарының бұзылғаны туралы мәліметтер болған кезде деректерді бұғаттауды талап етуге;
жинау және өңдеу заңнаманы бұза отырып жүргізілген деректерді жоюды талап етуге;
егер мұндай кері қайтарып алу заңнамаға қайшы келмесе және орындалмаған міндеттеме болмаса, келісімді кері қайтарып алуға;
құқыққа қайшы өңдеуге қарсылық білдіруге;
өз құқықтары мен заңды мүдделерін қорғауға;
уәкілетті органға немесе сотқа жүгінуге.
20.2. Құқықтарын іске асыру үшін субъект мына мекенжайға өтініш жібере алады: hotline@uvelirsoft.ru
20.3. Өтініште мыналарды көрсету ұсынылады:
тегі, аты және әкесінің аты;
байланыс деректері;
өтінішті немесе деректер берілген нысанды айқындауға мүмкіндік беретін мәліметтер;
талап мазмұны;
қолданылатын жағдайларда деректерді өзгерту қажеттілігін растайтын құжаттар.
20.4. Оператор өтініш берушінің жеке басын растау және деректерді бөгде тұлғаға берудің алдын алу үшін қажетті қосымша мәліметтерді сұратуға құқылы.
20.5. Жауап ақпараттың құпиялылығын қамтамасыз етуге мүмкіндік беретін тәсілмен жіберіледі.
21. Келісімді кері қайтарып алу
21.1. Субъект мына мекенжайға хабарлама жіберу арқылы келісімді кері қайтарып алуға құқылы:
21.2. Хабарламада субъектіні және бұрын берілген келісімді сәйкестендіруге мүмкіндік беретін мәліметтерді көрсету қажет.
21.3. Кері қайтарып алуды алғаннан кейін Оператор, егер сақтау немесе әрі қарай өңдеу заңнамаға сәйкес не орындалмаған міндеттемеге байланысты талап етілмесе, заңнамада белгіленген мерзімде өңдеуді тоқтатады.
21.4. Өңдеуді жалғастыру үшін заңды негіз болған кезде Оператор субъектінің талабын толық немесе ішінара қанағаттандырудан дәлелді бас тартуды жіберуге құқылы.
21.5. Келісімді кері қайтарып алу оны алғанға дейін жасалған әрекеттердің заңдылығына әсер етпейді.
22. Пайдаланушының міндеттері
22.1. Пайдаланушы міндетті:
дұрыс деректерді ұсынуға;
өзін басқа тұлға ретінде көрсетпеуге;
заңды негізсіз үшінші тұлғалардың деректерін ұсынбауға;
маңызды байланыс деректері өзгергені туралы уақтылы хабарлауға;
өтінішті қарау үшін қажет емес мәліметтерді нысандар арқылы жібермеуге;
пайдаланылатын құрылғылар мен есептік деректерді қорғау бойынша ақылға қонымды шаралар қабылдауға.
22.2. Заңнамада жауапкершілік тікелей белгіленген жағдайларды қоспағанда, Оператор Пайдаланушының дұрыс емес немесе өзіне тиесілі емес деректерді ұсынуының салдары үшін жауап бермейді.
23. Үшінші тарап ресурстарына сілтемелер
23.1. Сайтта үшінші тұлғалардың сайттары мен сервистеріне сілтемелер болуы мүмкін.
23.2. Осы Саясат Пайдаланушы сыртқы сілтеме бойынша өткеннен кейін үшінші тарап ресурстарындағы деректерді өңдеуді реттемейді.
23.3. Пайдаланушыға тиісті сайттың немесе сервистің құжаттарымен өз бетінше танысу ұсынылады.
24. Автоматтандырылған шешімдерді шектеу
24.1. Оператор Пайдаланушыға қатысты заңдық салдар туғызатын немесе оның құқықтарына өзге түрде елеулі әсер ететін шешімдерді тек деректерді автоматтандырылған өңдеу негізінде қабылдамайды.
24.2. Аналитикалық және қорғаныш сервистері техникалық белсенділікті автоматты түрде жіктей алады, мысалы, автоматтандырылған сұрау белгілерін анықтай алады. Мұндай әрекеттер Сайт қауіпсіздігін қамтамасыз ету үшін пайдаланылады.
25. Саясатты өзгерту
25.1. Оператор Саясатты өзгертуге құқылы:
заңнама өзгерген кезде;
өңделетін деректер құрамы өзгерген кезде;
өңдеу мақсаттары немесе тәсілдері өзгерген кезде;
үшінші тарап сервистері қосылған немесе ажыратылған кезде;
техникалық инфрақұрылым өзгерген кезде;
ішкі тексеру нәтижелері бойынша.
25.2. Егер жаңа редакцияда өзге мерзім белгіленбесе, ол Сайтта орналастырылған күннен бастап күшіне енеді.
25.3. Құжаттың басында қолданыстағы редакцияның күні көрсетіледі.
25.4. Егер өзгеріс бұрын жиналған деректерді өңдеу шарттарына елеулі әсер етсе, Оператор заңнама талап еткен жағдайларда жаңа келісім алады.
26. Байланыс ақпараты
Дербес деректерді жинау, өңдеу, сақтау және қорғау мәселелері бойынша Операторға жүгінуге болады:
ООО «НПП ЮВЕЛИРСОФТ»
Заңды мекенжайы: 156011, Ресей Федерациясы, Кострома облысы, Кострома қ., Суслова к-сі, 2А үй
Электрондық пошта: hotline@uvelirsoft.ru
Сайт: https://uvelirsoft.kz
27. Қорытынды ережелер
27.1. Осы Саясат https://uvelirsoft.kz Сайты арқылы дербес деректерді өңдеуге қолданылады.
27.2. Саясатпен реттелмеген мәселелер Қазақстан Республикасының қолданылатын заңнамасына сәйкес шешіледі.
27.3. Егер Саясаттың жекелеген ережесі жарамсыз деп танылса, бұл қалған ережелердің жарамсыздығына әкеп соқпайды.
27.4. Саясат жаңа редакциямен ауыстырылғанға дейін қолданылады.
27.5. Өзекті редакция тұрақты түрде мына мекенжайда қолжетімді: