2.1. Администрация определяет для каждой цели обработки персональных данных (далее также — ПДн) категории и перечень обрабатываемых персональных данных, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
2.2. Администрация определила следующие цели обработки персональных данных:
2.2.1. Для персональных данных Пользователя:
1) предоставление доступа к Платформе (регистрация);
2) обеспечение безопасности Платформы и ее корректное функционирование;
3) восстановление доступа к Аккаунту (если его похитили/утерян логин и пароль/ошибка в логине при регистрации/нет возможности воспользоваться двухфакторной аутентификацией);
4) предоставление доступа в рамках платных тарифов при оплате банковской картой;
5) предоставление доступа в рамках платных тарифов при осуществлении банковского перевода от юридического лица;
6) обеспечение надежности функционирования Платформы и возможности восстановления данных после сбоев с помощью технологий резервного копирования и восстановления данных;
7) обработка по поручению Пользователя для реализации процессов, автоматизируемых Пользователем с помощью Платформы (регулируется
Поручением на обработку персональных данных);
8) передача ПДн Пользователя другому Оператору ПДн при переносе Пользователем своего профиля к нему.
2.2.2. Для персональных данных лиц, обращающихся к Администрации с различными запросами:
1) рассмотрение обращений Субъектов ПДн относительно обработки их ПДн Пользователями на Платформе;
2) рассмотрение обращений относительно нарушения Пользователями интеллектуальных прав в рамках
Политики защиты интеллектуальной собственности;
3) рассмотрение обращений по вопросам размещения Пользователями потенциально недостоверной информации о субъекте предпринимательской деятельности;
4) рассмотрение иных обращений.
2.2.3. Для персональных данных лиц, участвующих в информационных проектах Администрации —
участие в информационных проектах Администрации.
2.2.4. Для персональных данных посетителей сайтов Администрации — анализ статистики посещения сайтов Администрации.
2.3. Общие положения
2.3.1. Цель обработки — предоставление доступа к Платформе (регистрация)
Обрабатываемые ПДн:
- Имя;
- Email;
- Уникальный идентификатор Пользователя, используемый на Платформе (ID).
Обработка осуществляется автоматически/с участием Пользователя:
- IP;
- Город/Страна (по IP);
- Версия браузера;
- Язык;
- Параметры UTM;
- Тег партнера;
- Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
- Данные cookie, используемые для идентификации Пользователя без применения технических мер.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств на основе Согласия Пользователя.
Виды обработки ПДн:
- Сбор, накопление, хранение, дополнение, использование ПДн;
- Изменение (обновление, дополнение) осуществляется субъектом ПДн через форму управления профилем, а также автоматически при взаимодействии Пользователя с Сайтом;
- Уничтожение (удаление) ПДн производится Пользователем самостоятельно, на странице или автоматически при окончании периода хранения для собранных в автоматическом режиме данных;
- Обезличивание, блокирование, уничтожение ПДн осуществляется через Административную панель для управления пользователями.
Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РК.
Прекращение обработки — ПДн удаляются Пользователем в Личном кабинете через
страницу. Факт удаления фиксируется в логах Платформы.
2.3.2. Цель обработки — обеспечение безопасности Платформы и ее корректное функционирование
Обрабатываемые ПДн:
- Телефон;
- Ссылки на социальные сети владельца аккаунта.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств на основе Согласия Пользователя.
Виды обработки ПДн:
- Сбор, накопление, хранение, дополнение, использование ПДн;
- При подозрении на мошеннические действия, спам или массовую регистрацию, Пользователь предоставляет Администрации контактный номер телефона для подтверждения его самостоятельных действий в Личном кабинете;
- Обезличивание, блокирование, уничтожение ПДн осуществляется через Административную панель для управления пользователями.
Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РК.
Прекращение обработки — ПДн удаляются Пользователем в Личном кабинете через
страницу. Факт удаления фиксируется в логах Платформы и хранится в течение срока, определенного действующим законодательством РК.
2.3.3. Цель обработки — восстановление доступа к Аккаунту (если его похитили/утерян логин и пароль/ошибка в логине при регистрации/нет возможности воспользоваться двухфакторной аутентификацией)
Обрабатываемые ПДн:
- Маскированный номер банковской карты;
- Телефон.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств на основе Согласия Пользователя.
Виды обработки ПДн:
- Сбор, накопление, хранение, дополнение, обезличивание, блокирование, уничтожение ПДн;
- Использование через Административную панель для управления пользователями.
Срок хранения ПДн — ПДн хранятся до момента достижения цели.
Прекращение обработки — ПДн уничтожаются Администрацией после достижения цели.
2.3.4. Цель обработки — обеспечение надежности функционирования Платформы и возможности восстановления данных после сбоев с помощью технологий резервного копирования и восстановления данных
Обрабатываемые ПДн — все данные, обрабатываемые Администрацией.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств на основе Согласия Пользователя.
Виды обработки ПДн:
- Хранение;
- Распространение (передача поставщикам услуг хранения данных) для реализации геораспределенного хранения резервных копий;
- Уничтожение происходит автоматически при истечении сроков хранения резервных копий данных.
Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РК.
Прекращение обработки — ПДн уничтожаются автоматически при истечении сроков хранения резервных копий данных, в рамках действующего процесса резервного копирования и восстановления.
2.3.5. Цель обработки — предоставление доступа в рамках платных тарифов при оплате банковской картой
Оплата Тарифа, в соответствии с которым Пользователь использует сервисы Платформы, осуществляется посредством использования внешних, по отношению к Платформе, платежных систем. Эти платежные системы собирают и хранят финансовую информацию в соответствии с их пользовательскими соглашениями и политиками конфиденциальности.
Администрация не хранит полные реквизиты карты и не обрабатывает платежи, получая от платежной системы лишь уведомление о факте успешной оплаты.
В процессе получения оплаты Тарифа Администрация может собирать дополнительную информацию, относящуюся к платежу, осуществляемому Пользователем, включая, среди прочего, номер транзакции, время транзакции, тип и срок действия карты, используемой для платежей, а также последние четыре цифры номера карты, имя владельца карты, страну и город, в которых произошло списание денежных средств с карты.
Обрабатываемые ПДн:
- Фамилия и имя на карте;
- Маскированный номер банковской карты;
- Срок действия карты.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств на основе Согласия Пользователя.
Виды обработки ПДн:
- Получение ПД от третьих лиц, накопление, хранение, дополнение ПДн осуществляется после оплаты тарифов на странице;
- Уточнение (обновление, изменение) не осуществляется;
- Использование, обезличивание, блокирование, уничтожение персональных данных осуществляется через Административную панель для управления пользователями.
Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РК.
Прекращение обработки — ПДн уничтожаются после окончания сроков хранения, определенных действующим законодательством РК.
2.3.6. Цель обработки — предоставление доступа в рамках платных тарифов при осуществлении банковского перевода от юридического лица
Обрабатываемые ПДн:
- ФИО директора или лица имеющего право подписи;
- ФИО, email, телефон контактного лица.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения обязательств по договору с Пользователем (юридическим лицом), в рамках которого, Пользователь (юридическое лицо) обязуется получить все необходимые согласия от субъектов ПДн, чьи ПДн обрабатываются Администрацией
Виды обработки ПДн:
- Сбор, накопление, хранение, изменение, дополнение и уничтожение ПДн осуществляется Пользователем на странице;
- Уточнение (изменение, дополнение), уничтожение ПДн осуществляется через Административную панель для управления компаниями.
Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РК.
Прекращение обработки — ПДн уничтожаются после окончания сроков хранения, определенных действующим законодательством РК.
2.3.7. Цель обработки —
передача ПДн Пользователя другому Оператору ПДн при переносе Пользователем своего профиля к нему Обрабатываемые ПДн:- Имя;
- E-mail;
- Уникальный идентификатор Пользователя, используемый на Платформе (ID).
Основание для обработки ПДн —
обработка осуществляется в рамках согласия Пользователя, выраженного действием.Виды обработки ПДн:- Трансграничная передача ПДн — инициируется Субъектом ПДн путем поручения Администрации передать его ПДн другому Оператору ПДн, находящемуся в другой юрисдикции. Осуществляется Пользователем самостоятельно путем взаимодействия с Платформой через интерфейс Пользователя.
Срок хранения ПДн —
в рамках данной обработки ПДн их сохранение не производится. Прекращение обработки
—
прекращение не производится в связи с тем, что не производится их сохранение. 2.3.8. Цель обработки — р
ассмотрение обращений Субъектов ПДн относительно обработки их ПДн Пользователями на Платформе Обрабатываемые ПДн:Для заявителя обращения (Субъекта Пдн):- Фамилия, имя;
- E-mail;
- Информация о документе, удостоверяющем личность (в т.ч. скан-копия);
- Персональные данные, обработка которых является предметом обращения.
Для представителя заявителя:- Фамилия, имя
- E-mail;
- Персональные данные, отраженные в документах, подтверждающих полномочия представителя заявителя, и обработка которых осуществляется исключительно в целях рассмотрения обращения, направленных таким представителем в интересах заявителя (ФИО, дата рождения, адрес и иные данные в соответствии с требованиями применимого законодательства к документам);
- Персональные данные Субъекта Пдн (доверителя или представляемого), обработка которых является предметом обращения.
Обработка осуществляется автоматически при обращении через web-форму:- IP;
- Город/Страна (по IP);
- Версия браузера;
- Язык;
- Параметры UTM;
- Тег партнера;
- Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
- Данные cookie, используемые для идентификации Пользователя.
Основание для обработки ПДн —
обработка осуществляется на основании согласия Субъекта ПДн. Виды обработки ПДн:- Сбор, запись, накопление, хранение, обезличивание, блокирование, удаление.
- Просмотр через систему взаимодействия с Пользователями.
Срок хранения ПДн —
ПДн хранятся в течение 3 (трех) лет после ответа на обращение.Прекращение обработки
ПДн —
ПДн удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку. 2.3.9. Цель обработки —
рассмотрение обращений относительно нарушения Пользователями интеллектуальных прав в рамках Политики защиты интеллектуальной собственности Обрабатываемые ПДн:Для заявителя обращения (правообладателя):- Фамилия, имя, отчество правообладателя;
- E-mail;
- Информация о документе, удостоверяющем личность (в т.ч. скан-копия).
Для представителя заявителя: - Фамилия и имя;
- E-mail;
- Персональные данные, отраженные в документах, подтверждающих полномочия представителя заявителя, и обработка которых осуществляется исключительно в целях рассмотрения обращения, направленных таким представителем в интересах заявителя (ФИО, дата рождения, адрес и иные данные в соответствии с требованиями применимого законодательства к документам);
- Место работы и должность (для представителей юридических лиц, уполномоченных действовать без доверенности).
- Фамилия, имя, отчество правообладателя (для физических лиц).
Обработка осуществляется автоматически при обращении через web-форму:- IP;
- Город/Страна (по IP);
- Версия браузера;
- Язык;
- Параметры UTM;
- Тег партнера;
- Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
- Данные cookie, используемые для идентификации Пользователя.
Основание для обработки ПДн —
обработка осуществляется на основании согласия Субъекта ПДн. Виды обработки ПДн:- Сбор, запись, накопление, хранение, обезличивание, блокирование;
- Просмотр через систему взаимодействия с Пользователями.
Срок хранения ПДн —
ПДн хранятся в течение 3 (трех) лет после ответа на обращение.Прекращение обработки
—
ПДн удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку. 2.3.10. Цель обработки —
рассмотрение обращений по вопросам размещения Пользователями потенциально недостоверной информации о субъекте предпринимательской деятельности Обрабатываемые ПДн:Для заявителя обращения:- Фамилия, имя заявителя (субъекта предпринимательской деятельности);
- E-mail.
Для представителя заявителя:- Фамилия, имя;
- E-mail;
- Персональные данные, отраженные в документах, подтверждающих полномочия представителя заявителя, и обработка которых осуществляется исключительно в целях рассмотрения обращения, направленных таким представителем в интересах заявителя (ФИО, дата рождения, адрес и иные данные в соответствии с требованиями применимого законодательства к документам);
- Место работы и должность (для представителей юридических лиц, уполномоченных действовать без доверенности);
- Фамилия и имя представляемого (доверителя) субъекта персональных данных.
Обработка осуществляется автоматически при обращении через web-форму:- IP;
- Город/Страна (по IP);
- Версия браузера;
- Язык;
- Параметры UTM;
- Тег партнера;
- Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
- Данные cookie, используемые для идентификации Пользователя.
Основание для обработки ПДн —
обработка осуществляется на основании Согласия Субъекта ПДн. Виды обработки ПДн:- Сбор, запись, накопление, хранение, обезличивание, блокирование, удаление;
- Просмотр через систему взаимодействия с Пользователями;
- Передача — данные могут быть переданы Пользователю в отношении которого подано обращение.
Срок хранения ПДн —
ПДн хранятся в течение 3 (трех) лет после ответа на обращение.Прекращение обработки
—
ПДн удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку. 2.3.11. Цель обработки —
рассмотрение иных обращений Обрабатываемые ПДн:Для заявителя обращения:- Фамилия, имя заявителя;
- E-mail;
- Персональные данные, обработка которых является предметом обращения (при наличии их в обращении).
Для представителя заявителя:- Фамилия, имя;
- E-mail;
- Персональные данные, отраженные в документах, подтверждающих полномочия представителя заявителя, и обработка которых осуществляется исключительно в целях рассмотрения обращения, направленных таким представителем в интересах заявителя (ФИО, дата рождения, адрес и иные данные в соответствии с требованиями применимого законодательства к документам).
Обработка осуществляется автоматически при обращении через web-форму:- IP;
- Город/Страна (по IP);
- Версия браузера;
- Язык;
- Параметры UTM;
- Тег партнера;
- Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
- Данные cookie, используемые для идентификации Пользователя.
Основание для обработки ПДн —
обработка осуществляется на основании Согласия Субъекта ПДн. Виды обработки ПДн:- Сбор, запись, накопление, хранение, обезличивание, блокирование, удаление;
- Просмотр через систему взаимодействия с Пользователями;
- Передача — данные могут быть переданы Пользователю в отношении которого подано обращение.
Срок хранения ПДн —
ПДн хранятся в течение 3 (трех) лет после ответа на обращение.Прекращение обработки
—
ПДн удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку. 2.3.12. Цель обработки —
участие в информационных проектах Администрации и информирование о нихОбрабатываемые ПДн:- Имя участника;
- E-mail;
- Ник в мессенджере.
Обработка осуществляется автоматически при обращении через web-форму:- IP;
- Город/Страна (по IP);
- Версия браузера;
- Язык;
- Параметры UTM;
- Тег партнера;
- Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
- Данные cookie, используемые для идентификации Пользователя.
Основание для обработки ПДн —
обработка осуществляется на основании Согласия Субъекта ПДн. Виды обработки ПДн:- Сбор, запись, накопление, систематизация, хранение, извлечение, использование, обезличивание, блокирование, удаление;
- Уточнение (обновление, изменение) не осуществляется.
Срок хранения ПДн —
ПДн хранятся в течении 3 (трех) лет после регистрации для участия в информационном проекте Администрации.Прекращение обработки —
ПДн удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку. 2.3.13. Цель обработки —
анализ статистики посещения сайтов Администрации Обработка осуществляется автоматически при посещении сайтов Администрации:- IP;
- Город/Страна (по IP);
- Версия браузера;
- Язык;
- Параметры UTM;
- Тег партнера;
- Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
- Данные cookie, используемые для идентификации Пользователя.
Основание для обработки ПДн —
законный интерес Администрации. Виды обработки ПДн:- Сбор, запись, накопление, систематизация, хранение, извлечение, использование, блокирование, удаление;
- Уточнение (обновление, изменение) не осуществляется.
Срок хранения ПДн —
ПДн хранятся в течении 3 (трех) лет после посещения сайта Администрации.Прекращение обработки
ПДн —
ПДн удаляются Администрацией после истечения срока хранения или ранее в случае обращения Субъекта ПДн. 2.4. Персональные данные, запрашиваемые сторонними сервисами
Для использования различных сервисов Платформы, от Пользователя может потребоваться предоставление доступа к учетным записям сторонних поставщиков услуг, включая, среди прочего, общедоступное хранилище файлов, службу обмена мгновенными сообщениями, социальные сети и т. д. В этом случае Администрация может получать от третьих лиц дополнительные персональные данные, включая, в частности, пол, местоположение, аватар пользователя (userpic) и т. д. Вся информация, доступная через стороннего поставщика услуг, обрабатывается и хранится в соответствии с его пользовательским соглашением и политикой конфиденциальности.
2.5. Логирование действий
При выполнении Пользователем действий в Аккаунте в целях безопасности и для предупреждения мошеннических действий логируется следующая активность: дата и время факта авторизации, дата и время факта создания проекта и страницы, дата и время факта удаления проектов и страниц, дата и время факта изменения логина и пароля, дата и время факта передачи проектов или страниц на другие Аккаунты.
2.6. Опросы и анкетирования
В целях сбора обратной связи о функциональных возможностях Платформы и улучшения пользовательского опыта Администрация может направлять на электронную почту Пользователя, указанную в Аккаунте, запросы, опросы, а также приглашения к участию в исследованиях и анкетированиях. Пользователь вправе в любое время отказаться от получения указанных сообщений путем направления ответного письма на адрес электронной почты Администрации.
2.7. Размещение информации
Функциональные возможности Платформы позволяют Пользователям размещать на Проектах документы, графики, тексты, видео и иные объекты. Пользователь самостоятельно управляет информацией, размещенной им на Проектах, включая загрузку, изменение текстовых материалов, а также экспорт Проекта в соответствии с условиями Соглашения.
В случае, если информация, размещенная на Проекте, содержит Персональные данные Пользователя, являющегося физическим лицом, Администрация обрабатывает предоставленные Персональные данные на основании Соглашения.
При этом функциональная возможность размещения Контента на Проектах не предназначена для публикации изображений, содержащих персональные данные Пользователя, включая его фотографии и/или скан-копии документов.