Tilda Publishing

Политика конфиденциальности

Спасибо, что выбираете Тильду!

Настоящая Политика конфиденциальности (далее – Политика конфиденциальности, Политика) является неотъемлемой частью Пользовательского соглашения (далее – Соглашение) и объясняет, какие персональные данные собираются и хранятся Администрацией при взаимодействии с ней, использовании Платформы "Тильда" и сайтов Администрации, а также когда они могут быть использованы или переданы третьим лицам. Если вы хотите пользоваться сервисами Тильды, необходимо прочитать и принять условия Политики конфиденциальности и Соглашения.

Любой человек, использующих сайты Администрации, а также Пользователь подтверждает, что используя Платформу и посещая сайты Администрации, предоставляет Администрации на весь срок действия ПС и на 3 года после его истечения (или отсутствия), согласие на сбор, накопление, хранение, изменение, дополнение, использование, распространение (не включая распространение в общедоступных источниках и включая передачу (в т.ч. трансграничную передачу) третьим лицам, любым способом, в том числе через лиц, предоставляющих услуги связи (почтовой, телефонной, сотовой и других видов связи), обезличивание, блокирование и уничтожение своих персональных данных, которые он свободно, самостоятельно и в своем интересе передает Администрации, устно и письменно, с использованием любых средств связи в соответствии с действующим законодательством Республики Казахстан о защите персональных данных в отношении перечня персональных данных, для целей и на условиях, описанных в настоящей Политике конфиденциальности.

Настоящая Политика конфиденциальности разработана в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V "О персональных данных и их защите", принята и действует в организации, являющейся собственником и оператором базы, содержащей персональные данные — Администрации (далее — Администрация, Мы).

Используя нашу Платформу и предоставляя нам персональные данные, вы соглашаетесь, что эти персональные данные будут обрабатываться в соответствии с настоящей Политикой и Политикой использования cookie-файлов.

В случае отзыва вами согласия на сбор и обработку Персональных данных, Администрация вправе прекратить или отказать в предоставлении услуг, для оказания которых требуется обработка персональных данных. В случае выявления факта использования при регистрации данных третьих лиц без их согласия, Администрация вправе заблокировать доступ к Платформе.

Если у вас возникли юридические вопросы, связанные с настоящей Политикой пишите нам: legal@tilda.kz
По общим и техническим вопросам — team@tilda.kz
По вопросам организации обработки и защиты персональных данных dpo@tilda.kz
1. Политика конфиденциальности
1.1. Настоящая Политика конфиденциальности определяет обязанности Администрации по неразглашению и обеспечению защиты конфиденциальности персональных данных, которые субъекты персональных данных (далее — Субъект ПДн) предоставляют по запросу Администрации, в т.ч. во время регистрации на Платформе "Тильда" (далее — Платформа) и во время взаимодействия с Платформой.

1.2. Политика конфиденциальности относится ко всей информации, которую обрабатывает Администрация, включая информацию, которую Платформа может собирать о Пользователе при использовании сервисов Платформы. Зарегистрировавшись на Платформе, Пользователь соглашается со всеми условиями Политики конфиденциальности.

1.3. Политика конфиденциальности может быть изменена Администрацией без предварительного уведомления Пользователя. Действующая редакция Политики конфиденциальности всегда располагается в сети Интернет по адресу: https://tilda.kz/ru/privacy/. Каждый раз используя Платформу Пользователь подтверждает принятие Политики конфиденциальности, согласие с ней, включая свое согласие на обработку своих персональных данных Администрацией.
2. Цели обработки персональных данных
2.1. Администрация определяет для каждой цели обработки персональных данных (далее также — ПДн) категории и перечень обрабатываемых персональных данных, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.

2.2. Администрация определила следующие цели обработки персональных данных:

2.2.1. Для персональных данных Пользователя:
1) предоставление доступа к Платформе (регистрация);
2) обеспечение безопасности Платформы и ее корректное функционирование;
3) восстановление доступа к Аккаунту (если его похитили/утерян логин и пароль/ошибка в логине при регистрации/нет возможности воспользоваться двухфакторной аутентификацией);
4) предоставление доступа в рамках платных тарифов при оплате банковской картой;
5) предоставление доступа в рамках платных тарифов при осуществлении банковского перевода от юридического лица;
6) обеспечение надежности функционирования Платформы и возможности восстановления данных после сбоев с помощью технологий резервного копирования и восстановления данных;
7) обработка по поручению Пользователя для реализации процессов, автоматизируемых Пользователем с помощью Платформы (регулируется Поручением на обработку персональных данных);
8) передача ПДн Пользователя другому Оператору ПДн при переносе Пользователем своего профиля к нему.

2.2.2. Для персональных данных лиц, обращающихся к Администрации с различными запросами:
1) рассмотрение обращений Субъектов ПДн относительно обработки их ПДн Пользователями на Платформе;
2) рассмотрение обращений относительно нарушения Пользователями интеллектуальных прав в рамках Политики защиты интеллектуальной собственности;
3) рассмотрение обращений по вопросам размещения Пользователями потенциально недостоверной информации о субъекте предпринимательской деятельности;
4) рассмотрение иных обращений.

2.2.3. Для персональных данных лиц, участвующих в информационных проектах Администрации — участие в информационных проектах Администрации.

2.2.4. Для персональных данных посетителей сайтов Администрации — анализ статистики посещения сайтов Администрации.

2.3. Общие положения

2.3.1. Цель обработки — предоставление доступа к Платформе (регистрация)

Обрабатываемые ПДн:
  • Имя;
  • Email;
  • Уникальный идентификатор Пользователя, используемый на Платформе (ID).

Обработка осуществляется автоматически/с участием Пользователя:
  • IP;
  • Город/Страна (по IP);
  • Версия браузера;
  • Язык;
  • Параметры UTM;
  • Тег партнера;
  • Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
  • Данные cookie, используемые для идентификации Пользователя без применения технических мер.

Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств на основе Согласия Пользователя.

Виды обработки ПДн:
  • Сбор, накопление, хранение, дополнение, использование ПДн;
  • Изменение (обновление, дополнение) осуществляется субъектом ПДн через форму управления профилем, а также автоматически при взаимодействии Пользователя с Сайтом;
  • Уничтожение (удаление) ПДн производится Пользователем самостоятельно, на странице или автоматически при окончании периода хранения для собранных в автоматическом режиме данных;
  • Обезличивание, блокирование, уничтожение ПДн осуществляется через Административную панель для управления пользователями.

Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РК.

Прекращение обработки — ПДн удаляются Пользователем в Личном кабинете через страницу. Факт удаления фиксируется в логах Платформы.

2.3.2. Цель обработки — обеспечение безопасности Платформы и ее корректное функционирование

Обрабатываемые ПДн:
  • Телефон;
  • Ссылки на социальные сети владельца аккаунта.

Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств на основе Согласия Пользователя.

Виды обработки ПДн:
  • Сбор, накопление, хранение, дополнение, использование ПДн;
  • При подозрении на мошеннические действия, спам или массовую регистрацию, Пользователь предоставляет Администрации контактный номер телефона для подтверждения его самостоятельных действий в Личном кабинете;
  • Обезличивание, блокирование, уничтожение ПДн осуществляется через Административную панель для управления пользователями.

Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РК.

Прекращение обработки — ПДн удаляются Пользователем в Личном кабинете через страницу. Факт удаления фиксируется в логах Платформы и хранится в течение срока, определенного действующим законодательством РК.

2.3.3. Цель обработки — восстановление доступа к Аккаунту (если его похитили/утерян логин и пароль/ошибка в логине при регистрации/нет возможности воспользоваться двухфакторной аутентификацией)

Обрабатываемые ПДн:
  • Маскированный номер банковской карты;
  • Телефон.

Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств на основе Согласия Пользователя.

Виды обработки ПДн:
  • Сбор, накопление, хранение, дополнение, обезличивание, блокирование, уничтожение ПДн;
  • Использование через Административную панель для управления пользователями.

Срок хранения ПДн — ПДн хранятся до момента достижения цели.

Прекращение обработки — ПДн уничтожаются Администрацией после достижения цели.

2.3.4. Цель обработки — обеспечение надежности функционирования Платформы и возможности восстановления данных после сбоев с помощью технологий резервного копирования и восстановления данных

Обрабатываемые ПДн — все данные, обрабатываемые Администрацией.

Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств на основе Согласия Пользователя.

Виды обработки ПДн:
  • Хранение;
  • Распространение (передача поставщикам услуг хранения данных) для реализации геораспределенного хранения резервных копий;
  • Уничтожение происходит автоматически при истечении сроков хранения резервных копий данных.

Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РК.

Прекращение обработки — ПДн уничтожаются автоматически при истечении сроков хранения резервных копий данных, в рамках действующего процесса резервного копирования и восстановления.

2.3.5. Цель обработки — предоставление доступа в рамках платных тарифов при оплате банковской картой

Оплата Тарифа, в соответствии с которым Пользователь использует сервисы Платформы, осуществляется посредством использования внешних, по отношению к Платформе, платежных систем. Эти платежные системы собирают и хранят финансовую информацию в соответствии с их пользовательскими соглашениями и политиками конфиденциальности.

Администрация не хранит полные реквизиты карты и не обрабатывает платежи, получая от платежной системы лишь уведомление о факте успешной оплаты.

В процессе получения оплаты Тарифа Администрация может собирать дополнительную информацию, относящуюся к платежу, осуществляемому Пользователем, включая, среди прочего, номер транзакции, время транзакции, тип и срок действия карты, используемой для платежей, а также последние четыре цифры номера карты, имя владельца карты, страну и город, в которых произошло списание денежных средств с карты.

Обрабатываемые ПДн:
  • Фамилия и имя на карте;
  • Маскированный номер банковской карты;
  • Срок действия карты.

Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств на основе Согласия Пользователя.

Виды обработки ПДн:
  • Получение ПД от третьих лиц, накопление, хранение, дополнение ПДн осуществляется после оплаты тарифов на странице;
  • Уточнение (обновление, изменение) не осуществляется;
  • Использование, обезличивание, блокирование, уничтожение персональных данных осуществляется через Административную панель для управления пользователями.

Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РК.

Прекращение обработки — ПДн уничтожаются после окончания сроков хранения, определенных действующим законодательством РК.

2.3.6. Цель обработки — предоставление доступа в рамках платных тарифов при осуществлении банковского перевода от юридического лица

Обрабатываемые ПДн:
  • ФИО директора или лица имеющего право подписи;
  • ФИО, email, телефон контактного лица.

Основание для обработки ПДн — обработка осуществляется в рамках исполнения обязательств по договору с Пользователем (юридическим лицом), в рамках которого, Пользователь (юридическое лицо) обязуется получить все необходимые согласия от субъектов ПДн, чьи ПДн обрабатываются Администрацией

Виды обработки ПДн:
  • Сбор, накопление, хранение, изменение, дополнение и уничтожение ПДн осуществляется Пользователем на странице;
  • Уточнение (изменение, дополнение), уничтожение ПДн осуществляется через Административную панель для управления компаниями.

Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РК.

Прекращение обработки — ПДн уничтожаются после окончания сроков хранения, определенных действующим законодательством РК.

2.3.7. Цель обработки передача ПДн Пользователя другому Оператору ПДн при переносе Пользователем своего профиля к нему

Обрабатываемые ПДн:
  • Имя;
  • E-mail;
  • Уникальный идентификатор Пользователя, используемый на Платформе (ID).

Основание для обработки ПДн обработка осуществляется в рамках согласия Пользователя, выраженного действием.

Виды обработки ПДн:
  • Трансграничная передача ПДн инициируется Субъектом ПДн путем поручения Администрации передать его ПДн другому Оператору ПДн, находящемуся в другой юрисдикции. Осуществляется Пользователем самостоятельно путем взаимодействия с Платформой через интерфейс Пользователя.

Срок хранения ПДн в рамках данной обработки ПДн их сохранение не производится.

Прекращение обработки прекращение не производится в связи с тем, что не производится их сохранение.

2.3.8. Цель обработки — рассмотрение обращений Субъектов ПДн относительно обработки их ПДн Пользователями на Платформе

Обрабатываемые ПДн:

Для заявителя обращения (Субъекта Пдн):
  • Фамилия, имя;
  • E-mail;
  • Информация о документе, удостоверяющем личность (в т.ч. скан-копия);
  • Персональные данные, обработка которых является предметом обращения.

Для представителя заявителя:
  • Фамилия, имя
  • E-mail;
  • Персональные данные, отраженные в документах, подтверждающих полномочия представителя заявителя, и обработка которых осуществляется исключительно в целях рассмотрения обращения, направленных таким представителем в интересах заявителя (ФИО, дата рождения, адрес и иные данные в соответствии с требованиями применимого законодательства к документам);
  • Персональные данные Субъекта Пдн (доверителя или представляемого), обработка которых является предметом обращения.

Обработка осуществляется автоматически при обращении через web-форму:
  • IP;
  • Город/Страна (по IP);
  • Версия браузера;
  • Язык;
  • Параметры UTM;
  • Тег партнера;
  • Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
  • Данные cookie, используемые для идентификации Пользователя.

Основание для обработки ПДн обработка осуществляется на основании согласия Субъекта ПДн.

Виды обработки ПДн:
  • Сбор, запись, накопление, хранение, обезличивание, блокирование, удаление.
  • Просмотр через систему взаимодействия с Пользователями.

Срок хранения ПДн ПДн хранятся в течение 3 (трех) лет после ответа на обращение.

Прекращение обработки ПДн ПДн удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку.

2.3.9. Цель обработки рассмотрение обращений относительно нарушения Пользователями интеллектуальных прав в рамках Политики защиты интеллектуальной собственности

Обрабатываемые ПДн:

Для заявителя обращения (правообладателя):
  • Фамилия, имя, отчество правообладателя;
  • E-mail;
  • Информация о документе, удостоверяющем личность (в т.ч. скан-копия).

Для представителя заявителя:
  • Фамилия и имя;
  • E-mail;
  • Персональные данные, отраженные в документах, подтверждающих полномочия представителя заявителя, и обработка которых осуществляется исключительно в целях рассмотрения обращения, направленных таким представителем в интересах заявителя (ФИО, дата рождения, адрес и иные данные в соответствии с требованиями применимого законодательства к документам);
  • Место работы и должность (для представителей юридических лиц, уполномоченных действовать без доверенности).
  • Фамилия, имя, отчество правообладателя (для физических лиц).

Обработка осуществляется автоматически при обращении через web-форму:
  • IP;
  • Город/Страна (по IP);
  • Версия браузера;
  • Язык;
  • Параметры UTM;
  • Тег партнера;
  • Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
  • Данные cookie, используемые для идентификации Пользователя.

Основание для обработки ПДн обработка осуществляется на основании согласия Субъекта ПДн.

Виды обработки ПДн:
  • Сбор, запись, накопление, хранение, обезличивание, блокирование;
  • Просмотр через систему взаимодействия с Пользователями.

Срок хранения ПДн ПДн хранятся в течение 3 (трех) лет после ответа на обращение.

Прекращение обработки ПДн удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку.

2.3.10. Цель обработки рассмотрение обращений по вопросам размещения Пользователями потенциально недостоверной информации о субъекте предпринимательской деятельности

Обрабатываемые ПДн:

Для заявителя обращения:
  • Фамилия, имя заявителя (субъекта предпринимательской деятельности);
  • E-mail.

Для представителя заявителя:
  • Фамилия, имя;
  • E-mail;
  • Персональные данные, отраженные в документах, подтверждающих полномочия представителя заявителя, и обработка которых осуществляется исключительно в целях рассмотрения обращения, направленных таким представителем в интересах заявителя (ФИО, дата рождения, адрес и иные данные в соответствии с требованиями применимого законодательства к документам);
  • Место работы и должность (для представителей юридических лиц, уполномоченных действовать без доверенности);
  • Фамилия и имя представляемого (доверителя) субъекта персональных данных.

Обработка осуществляется автоматически при обращении через web-форму:
  • IP;
  • Город/Страна (по IP);
  • Версия браузера;
  • Язык;
  • Параметры UTM;
  • Тег партнера;
  • Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
  • Данные cookie, используемые для идентификации Пользователя.

Основание для обработки ПДн обработка осуществляется на основании Согласия Субъекта ПДн.

Виды обработки ПДн:
  • Сбор, запись, накопление, хранение, обезличивание, блокирование, удаление;
  • Просмотр через систему взаимодействия с Пользователями;
  • Передача данные могут быть переданы Пользователю в отношении которого подано обращение.

Срок хранения ПДн ПДн хранятся в течение 3 (трех) лет после ответа на обращение.

Прекращение обработки ПДн удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку.

2.3.11. Цель обработки рассмотрение иных обращений

Обрабатываемые ПДн:

Для заявителя обращения:
  • Фамилия, имя заявителя;
  • E-mail;
  • Персональные данные, обработка которых является предметом обращения (при наличии их в обращении).

Для представителя заявителя:
  • Фамилия, имя;
  • E-mail;
  • Персональные данные, отраженные в документах, подтверждающих полномочия представителя заявителя, и обработка которых осуществляется исключительно в целях рассмотрения обращения, направленных таким представителем в интересах заявителя (ФИО, дата рождения, адрес и иные данные в соответствии с требованиями применимого законодательства к документам).

Обработка осуществляется автоматически при обращении через web-форму:
  • IP;
  • Город/Страна (по IP);
  • Версия браузера;
  • Язык;
  • Параметры UTM;
  • Тег партнера;
  • Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
  • Данные cookie, используемые для идентификации Пользователя.

Основание для обработки ПДн обработка осуществляется на основании Согласия Субъекта ПДн.

Виды обработки ПДн:
  • Сбор, запись, накопление, хранение, обезличивание, блокирование, удаление;
  • Просмотр через систему взаимодействия с Пользователями;
  • Передача данные могут быть переданы Пользователю в отношении которого подано обращение.

Срок хранения ПДн ПДн хранятся в течение 3 (трех) лет после ответа на обращение.

Прекращение обработки ПДн удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку.

2.3.12. Цель обработки участие в информационных проектах Администрации и информирование о них

Обрабатываемые ПДн:
  • Имя участника;
  • E-mail;
  • Ник в мессенджере.

Обработка осуществляется автоматически при обращении через web-форму:
  • IP;
  • Город/Страна (по IP);
  • Версия браузера;
  • Язык;
  • Параметры UTM;
  • Тег партнера;
  • Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
  • Данные cookie, используемые для идентификации Пользователя.

Основание для обработки ПДн обработка осуществляется на основании Согласия Субъекта ПДн.

Виды обработки ПДн:
  • Сбор, запись, накопление, систематизация, хранение, извлечение, использование, обезличивание, блокирование, удаление;
  • Уточнение (обновление, изменение) не осуществляется.

Срок хранения ПДн ПДн хранятся в течении 3 (трех) лет после регистрации для участия в информационном проекте Администрации.

Прекращение обработки — ПДн удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку.

2.3.13. Цель обработки анализ статистики посещения сайтов Администрации

Обработка осуществляется автоматически при посещении сайтов Администрации:
  • IP;
  • Город/Страна (по IP);
  • Версия браузера;
  • Язык;
  • Параметры UTM;
  • Тег партнера;
  • Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
  • Данные cookie, используемые для идентификации Пользователя.

Основание для обработки ПДн законный интерес Администрации.

Виды обработки ПДн:
  • Сбор, запись, накопление, систематизация, хранение, извлечение, использование, блокирование, удаление;
  • Уточнение (обновление, изменение) не осуществляется.

Срок хранения ПДн ПДн хранятся в течении 3 (трех) лет после посещения сайта Администрации.

Прекращение обработки ПДн ПДн удаляются Администрацией после истечения срока хранения или ранее в случае обращения Субъекта ПДн.

2.4. Персональные данные, запрашиваемые сторонними сервисами

Для использования различных сервисов Платформы, от Пользователя может потребоваться предоставление доступа к учетным записям сторонних поставщиков услуг, включая, среди прочего, общедоступное хранилище файлов, службу обмена мгновенными сообщениями, социальные сети и т. д. В этом случае Администрация может получать от третьих лиц дополнительные персональные данные, включая, в частности, пол, местоположение, аватар пользователя (userpic) и т. д. Вся информация, доступная через стороннего поставщика услуг, обрабатывается и хранится в соответствии с его пользовательским соглашением и политикой конфиденциальности.

2.5. Логирование действий

При выполнении Пользователем действий в Аккаунте в целях безопасности и для предупреждения мошеннических действий логируется следующая активность: дата и время факта авторизации, дата и время факта создания проекта и страницы, дата и время факта удаления проектов и страниц, дата и время факта изменения логина и пароля, дата и время факта передачи проектов или страниц на другие Аккаунты.

2.6. Опросы и анкетирования

В целях сбора обратной связи о функциональных возможностях Платформы и улучшения пользовательского опыта Администрация может направлять на электронную почту Пользователя, указанную в Аккаунте, запросы, опросы, а также приглашения к участию в исследованиях и анкетированиях. Пользователь вправе в любое время отказаться от получения указанных сообщений путем направления ответного письма на адрес электронной почты Администрации.
3. Персональные данные, обрабатываемые Пользователями на сайтах Пользователей
3.1. Общие положения

Администрация предоставляет Пользователю Платформу, которая может использоваться Пользователем для обработки персональных данных.
Обработка и хранение персональных данных, обрабатываемых (в т.ч. собираемых, хранимых и публикуемых) Пользователями на сайтах Пользователей, осуществляется на законных основаниях, в течение времени, определяемым самим Пользователем.

В данном случае при обработке персональных данных, Оператором базы, содержащей персональные данные, для этих данных является Пользователь, а Администрация является собственником базы, содержащей персональные данные, которому Пользователь поручает обработку персональных данных своих клиентов (согласно терминологии, определенной в Законе Республики Казахстан от 21 мая 2013 года № 94-V "О персональных данных и их защите").

Пользователь обязан получать все необходимые согласия от своих клиентов при обработке их персональных данных, в том числе, согласие на передачу и на поручение обработки этих персональных данных третьими лицами (например, сторонними поставщиками услуг размещения серверов и т.д.), как это описано в настоящей Политике.

Пользователь самостоятельно принимает решение – какие сервисы Платформы использовать на своем сайте для обработки персональных данных своих клиентов (сбор заявок, заказов и т.п.).

Пользователь несет полную ответственность за соблюдение всех законов и нормативных актов, которые применяются к обработке персональных данных своих клиентов, в том числе, с помощью функциональных возможностей и сервисов Платформы.

Пользователь должен опубликовать собственную политику конфиденциальности на своем сайте и соблюдать ее.

Администрация не несет ответственности за отношения Пользователя с его клиентами или за то, как Пользователь обрабатывает их персональные данные (даже если Пользователь собирает их с помощью функциональных возможностей и сервисов Платформы), и Администрация не предоставляет и не будет предоставлять Пользователю никаких юридических консультаций по таким вопросам.

3.2. Администрация обрабатывает персональные данные, собираемые Пользователем на своих сайтах по поручению Пользователя в целях, определяемых самим Пользователем.

3.3. В случае использования Пользователем сайта платежной системы Администрация по поручению Пользователя может получать частичные данные об успешной обработке платежа для обеспечения взаимодействия сайта и платежной системы.

Функция логирования и хранения частичных данных об успешной обработке платежа включена по умолчанию. Настройка данной функции осуществляется Пользователем самостоятельно в Личном кабинете. Пользователь может изменить срок хранения данных либо отключить данную функцию.

Данные, собранные на сайте Пользователя, хранятся в течение времени существования Аккаунта Пользователя.

Пользователю запрещено обрабатывать биометрические и иные чувствительные персональные данные своих клиентов, обработка которых регулируется отдельными законодательными актами.

3.4. Ответственность Пользователя

В случае осуществления Пользователем обработки персональных данных третьих лиц, Пользователь самостоятельно несет единоличную ответственность за соблюдение надлежащих мер по защите персональных данных согласно Закону Республики Казахстан от 21 мая 2013 года № 94-V "О персональных данных и их защите" и иным законам и подзаконным актам, в том числе в части получения соответствующих разрешений, размещения на Сайте Пользователя необходимых документов и информации.

Администрация не уполномочена предоставлять юридические консультации Пользователям, однако, рекомендует Пользователям, которые обрабатывают персональные данные, разместить на Сайте пользовательское соглашение, политику конфиденциальности и добавить в форме сбора данных ссылки на эти документы и специальное поле, позволяющее получить явное согласие о том, что пользователь прочел и согласен с данными правилами.

На Сайте, созданном Пользователем, по умолчанию используются cookie-файлы. В случае, если Пользователь не планирует использовать эту функцию и работать с персональными данными, ему необходимо самостоятельно отключить использование cookie-файлов в настройках Сайта.

3.5. Поручение на обработку персональных данных

Обработка персональных данных, обрабатываемых Пользователем с помощью Платформы, регулируется Поручением на обработку персональных данных. Используя Платформу для обработки персональных данных, Пользователь, тем самым, выражает свое согласие и акцептует Поручение на обработку персональных данных.
4. Способы сбора персональных данных
Основные способы, при которых Администрация получает персональные данные Пользователя:

1) Пользователь предоставляет персональные данные напрямую (например, при регистрации или при подключении и использовании сторонних сервисов, интегрированных в Платформу);
2) Персональные данные собираются автоматически, когда Пользователь просматривает или использует Платформу, например с помощью cookie-файлов (подробнее об этом в Политике использования cookie-файлов);
3) Персональные данные могут быть получены от третьих лиц и сервисов, интегрированных в Платформу и используемых Пользователем.
5. Передача персональных данных третьим лицам и трансграничная передача
5.1. Пользователь подтверждает и соглашается с тем, что с целью предоставления ему услуг, Администрация может передавать полученные от него персональные данные получателям, которые находятся за пределами Республики Казахстан, в т.ч. работникам и подрядчикам (партнерам) Администрации, постоянно или временно находящимся за пределами Республики Казахстан, оказывающим Администрации услуги по обработке и хранению ПДн, технической поддержке пользователей и Платформы, обработке запросов от субъектов персональных данных и других действий, необходимых для обеспечения выполнения Администрацией условий ПС и исполнения требований применимого законодательства.

Хранение и обработка персональных Пользователей и их клиентов данных может осуществляться на серверах, которые являются собственностью/взятыми в аренду Администрацией и/или ее партнерами, которые могут находиться в любой стране мира (в том числе, но не ограничиваясь: странами Европейского Союза, или Европейской Экономической зоны, США, Канадой, Норвегией и Швецией). Пользователь ознакомился и согласен с тем, что персональные данные могут также передаваться в США.

При этом перечисленным лицам персональные данные будут передаваться только в случае необходимости и только в объеме необходимом для оказания ими услуг, требующихся для обеспечения работы Платформы и выполнения Администрацией условий ПС и исполнения требований применимого законодательства.

5.2. У Пользователя могут быть запрошены персональные данные и иная информация третьими лицами, например, когда необходимо совершить платеж, или добавить дополнительные функции, используя сторонние сервисы, интегрированные с Платформой. Пользователь добровольно передает персональные данные и иную информацию. Все персональные данные, запрашиваемые третьими лицами, должны быть обработаны и храниться в соответствии с пользовательским соглашением и политикой конфиденциальности указанных третьих лиц.

5.3. Администрация может передавать персональные другому Оператору ПДн при переносе Пользователем своего профиля к нему, а также, поставщикам, которые оказывают услуги от имени Администрации, например поставщику услуг технической поддержки ИТ-систем и поддержки Пользователей, услуг центров обработки данных за пределами РК, услуг защиты от DDoS-атак и услуг CDN — Tilda Platform Cloud Services Co. LLC (Объединенные Арабские Эмираты), а также, поставщикам, которые оказывают услуги от имени Администрации. Например, Администрация может привлекать третьих лиц для обеспечения поддержки Пользователей, управления объявлениями на сторонних ресурсах, отправления маркетинговых и иных сообщений от имени Администрации или оказания помощи в хранении данных. Указанным третьим лицам запрещено использовать персональные данные Пользователей для рекламных целей.

5.4. Администрация может раскрывать персональные данные Пользователя в рамках закона или для защиты прав и интересов, если такое раскрытие является необходимым для соблюдения закона или предотвращения мошенничества. В частности, Администрация может раскрыть персональные данные Пользователя в ответ на официальные запросы со стороны государственных органов или в случае получения жалобы на Пользователя в связи с нарушением прав третьих лиц и/или Пользовательского соглашения по основаниям, предусмотренным законом.

5.5. Администрация может передавать персональные данные сторонним поставщикам, которые оказывают услуги от имени Администрации по поручению. Например, Администрация привлекает поставщиков услуг хостинга и размещения серверов, сетей доставки контента (CDN), поставщиков услуг по передаче данных и кибербезопасности, платежные системы, поставщиков услуг веб-аналитики, поставщиков услуг для распространения и мониторинга электронных сообщений, поставщиков контента, юридических и финансовых консультантов, включая поставщиков услуг центров обработки данных, расположенных на территории РК:
6. Хранение информации
6.1. Обработка и хранение персональных данных Пользователя осуществляется на законных основаниях в течение времени существования Аккаунта Пользователя, а также, в течение сроков, установленных действующим законодательством РК. В случае удаления Аккаунта возможно сохранение части информации в той мере, в которой это необходимо для исполнения юридических обязательств, урегулирования споров, предотвращения мошенничества и защиты законных интересов Администрации.

В случае потери или разглашения персональных данных Пользователя, Администрация уведомляет Пользователя о факте потери или раскрытия его персональных данных.

6.2. Сведения о реализуемых требованиях к защите персональных данных

В целях обеспечения адекватной защиты персональных данных Пользователя, Администрация принимает меры, направленные на:
1) назначение лица, ответственного за организацию обработки персональных данных;
2) утверждение перечня персональных данных, необходимый и достаточный для выполнения осуществляемых Администрацией задач;
3) утверждение документов, определяющих политику оператора в отношении сбора, обработки и защиты персональных данных;
4) применение и соблюдение необходимых мер, в том числе правовых, организационных и технических, для защиты персональных данных в соответствии с законодательством Республики Казахстан;
5) осуществление внутреннего контроля за соблюдением собственником и (или) оператором и его работниками законодательства Республики Казахстан о персональных данных и их защите, в том числе требований к защите персональных данных;
6) предотвращение несанкционированного доступа к персональным данным;
7) своевременное обнаружение фактов несанкционированного доступа к персональным данным, если такой несанкционированный доступ не удалось предотвратить;
8) минимизацию неблагоприятных последствий несанкционированного доступа к персональным данным;
9) предоставление доступа государственной технической службе к объектам информатизации, использующим, хранящим, обрабатывающим и распространяющим персональные данные ограниченного доступа, содержащиеся в электронных информационных ресурсах, для осуществления обследования обеспечения защищенности процессов хранения, обработки и распространения персональных данных ограниченного доступа, содержащихся в электронных информационных ресурсах в порядке, определяемом уполномоченным органом.

Администрация организует, в том числе:

1) систему постоянного мониторинга обнаружения нестандартного поведения информационных систем с последующим анализом на предмет несанкционированного доступа или обычных ошибок;
2) обеспечение защищенного канала при доступе/обработке персональных данных;
3) введение двухфакторной авторизации, как для работников Администрации, так и для Пользователей;
4) ежегодный аудит информационной системы, который является контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационной системы персональных данных;
5) слабосвязанную микросервисную архитектуру, где каждый микросервис обрабатывает только те персональные данные и тот минимум, которые необходимы для его работы.

Администрация осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры, в том числе, по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них.

В Администрации приняты локальные акты по вопросам безопасности персональных данных.

Работники Администрации, имеющие доступ к персональным данным, ознакомлены с настоящей Политикой и локальными актами по вопросам безопасности персональных данных.
7. Политика использования cookie-файлов
Cookie-файлы — небольшой фрагмент текста, отправленный сервером и хранимый на компьютере Пользователя. Cookie выполняют множество функций, например, сохраняют настройки, созданные Пользователем, позволяют перемещаться между страницами после авторизации и в целом упрощают работу с сайтом.

Мы используем cookie-файлы для:
1) идентификации — файлы cookie позволяют распознать ваше устройство и ваш Аккаунт, если вы ввели логин и пароль и не запрашивать их каждый раз при переходе на другую страницу;
2) статистики — файлы cookie позволяют собирать данные о просмотре тех или иных страниц.

Вы можете более подробно ознакомиться с политикой использования cookie по ссылке.
8. Управление персональными данными Пользователя
8.1. Пользователь может самостоятельно, авторизовавшись в Личном кабинете, обновить, ограничить использование или изменить персональные данные, которые он предоставил.

8.2. Для отзыва согласия на обработку персональных данных и удаления персональных данных, Субъекту ПДн необходимо направить соответствующий запрос на адрес электронной почты dpo@tilda.kz, в ответ на который, Пользователь получит письмо со ссылкой на страницу в Личном кабинете, где ему необходимо будет подтвердить свое намерение удалить персональные данные и Аккаунт, а запросы от других категорий Субъектов ПДн будут обработаны Администрацией в соответствии с действующей процедурой.

Срок удаления персональных данных составляет 30 (тридцать) дней с даты получения запроса Администрацией.

8.3. По техническим причинам информация может быть удалена не сразу, а с задержкой. При этом, Администрация блокирует такие персональные данные до их полного удаления из своих баз данных, в связи с чем, такие персональные данные становятся недоступными, а их использование – невозможным.
Также необходимо принять во внимание, что возможно сохранение части информации в той мере, в которой это необходимо для исполнения юридических обязательств, урегулирования споров, предотвращения мошенничества и защиты законных интересов Администрации.

8.4. После окончательного удаления данных и Аккаунта, все персональные данные и информация будут удалены из баз данных Администрации (по истечении сроков хранения, установленных применимым законодательством). После завершения этого процесса Пользователь больше не сможет использовать сервисы Платформы, а Аккаунт и все данные будут удалены без возможности восстановления.
9. Обязанности Пользователя
9.1. По отношению к Администрации Пользователь предоставляет свои персональные данные и поддерживает их в актуальном состоянии.

9.2. Пользователь самостоятельно регулирует взаимоотношения с третьими лицами, с которыми взаимодействует посредством своего сайта, относительно данных, собранных на сайте Пользователя и несет ответственность как перед третьими лицами, так и перед контролирующими органами.
10. Обязательства Администрации
10.1. Администрация обязуется:

1) использовать персональные данные, предоставленные Пользователем, исключительно для целей, указанных в настоящей Политики конфиденциальности;
2) хранить конфиденциальность персональных данных; не раскрывать персональные данные Пользователя без предварительного разрешения Пользователя, за исключением случаев, прямо предусмотренных законодательством; не продавать, не обменивать, не публиковать или не раскрывать персональные данные любыми другими способами, за исключением средств, указанных в пункте 6 настоящей Политики конфиденциальности;
3) принимать меры для защиты конфиденциальности персональных данных Пользователя в соответствии со стандартными процедурами;
4) немедленно заблокировать персональные данные Пользователя после получения запроса от Пользователя или его законного представителя или соответствующего органа по защите персональных данных пользователя во время проверки данной информации в случае обнаружения недействительных данных или несанкционированных действий.

10.2. Администрация может предоставлять персональные данные Пользователя по запросу органов государственной власти и иных официальных лиц в соответствующей юрисдикции исключительно на основании и в соответствии с законодательством Республики Казахстан и международными правовыми актами.
11. Ответственность Сторон
В случае невыполнения своих обязательств Администрация принимает на себя ответственность за любые убытки, но не более, чем в пределах стоимости, уплаченной Пользователем в рамках действующего Тарифа, понесенные Пользователем в результате несанкционированного использования его персональных данных, в соответствии с законодательством Республики Казахстан за исключением случаев, когда персональные данные:

1) были предоставлены властям Республики Казахстан;
2) были раскрыты третьей стороной после того, как они были переданы Администрацией с согласия Пользователя;
3) стали публичными до того, как они были утеряны или раскрыты;
4) были получены от третьего лица до предоставления их Администрации;
5) были раскрыты с согласия Пользователя;
6) были раскрыты в результате форс-мажорных обстоятельств;
7) были раскрыты в результате возникновения обоснованной претензии в адрес Пользователя о нарушении прав третьих лиц и/или Пользовательского соглашения.
12. Контакты
Если у вас имеются какие-либо вопросы, комментарии или жалобы по поводу настоящей Политики конфиденциальности, пожалуйста, напишите нам запрос в тикетную систему по адресу, если вы являетесь авторизованным Пользователем Платформы.

В случае, если вы не являетесь авторизованным Пользователем Платформы, свяжитесь с нами, отправив письмо по адресу электронной почты legal@tilda.kz — по юридическим вопросам и dpo@tilda.kz — по вопросам, связанным с организацией обработки и защиты персональных данных. Ответ будет направлен в течение периода времени, установленного для рассмотрения обращений.
Текущая редакция Политики конфиденциальности от 26.02.2025
Made on
Tilda