Жеке деректерді жинау және өңдеу саясаты
1. Жалпы ережелер
Unihost.kz жауапкершілігі шектеулі серіктестігі (бұдан әрі – Серіктестік), заңды тұлғаның тіркеу нөмірі 6578-e-1910-01-TOO, бизнес сәйкестендіру нөмірі (БСН) 140240031371, өз қызметінде жеке деректердің қауіпсіздігіне басымдық береді. Серіктестік аясындағы барлық бизнес-процестер жеке деректердің қауіпсіздігін қамтамасыз ету үшін құрылымдалған.
Осы Дербес деректерді өңдеу саясаты (бұдан әрі – Саясат) «Дербес деректер және оларды қорғау туралы» Қазақстан Республикасының 2013 жылғы 21 мамырдағы № 94-V Заңының (бұдан әрі – Дербес деректер туралы Заңы), 2013 жылғы 24 қарашадағы № 94-V «Дербес деректер туралы» Қазақстан Республикасының 2013 жылғы 24 қарашадағы № 201 Заңының талаптарына сәйкес әзірленді. (бұдан әрі – Ақпараттандыру туралы заң) және Қазақстан Республикасының өзге де нормативтік құқықтық актілерін бекітеді және дербес деректерді жинау мен өңдеу тәртібін және дербес деректердің қауіпсіздігін қамтамасыз ету шараларын айқындайды.
Осы Саясатта Дербес деректер туралы заңның 1-бабында қамтылған ұғымдар дәл осындай мағынада пайдаланылады.
Осы Саясат Серіктестіктің жалпыға қолжетімді құжаты болып табылады және Серіктестіктің Интернеттегі https://unihost.kz (бұдан әрі – Веб-сайт) орналастырылуға жатады.
2. Дербес деректердің субъектілері және дербес деректер тізбесі
Серіктестік жеке деректер субъектілерінің келесі санаттарының жеке деректерін жинайды және өңдейді:
2.1. Серіктестікпен әлеуетті ынтымақтастық, азаматтық-құқықтық шарттарды жасасу, орындау және ресімдеу бойынша келіссөздер шеңберінде өзара әрекеттесетін директорлардың, басқа қызметкерлердің және заңды тұлғалардың өкілдерінің, сондай-ақ жеке кәсіпкерлердің жеке деректері.
Жеке деректер тізімі:
- тегі, аты, әкесінің аты;
- электрондық поштаның адресі;
- ұялы телефон нөмірі.
2.2. Дербес деректер тізбесі: еңбек шартында көрсетілген жеке тұлғаға қатысты кез келген мәліметтер, қызметкердің жеке картасы, қызметкердің еңбек қызметін растайтын құжаттар (соның ішінде еңбек кітапшасы), әскери билет, еңбек шартын жасасу үшін қажетті құжаттар, еңбек шартын жасасу кезінде және оның әрекет ету мерзімі ішінде алынған басқа да құжаттар, оның ішінде:
- тегі, аты, әкесінің аты;
- еден;
- туған жылы, айы, күні және жері;
- азаматтық;
- қол қою;
- Қазақстан Республикасының аумағында болу заңдылығын растайтын құжаттардың деректемелері;
- банктік деректемелер (банк шотының нөмірі, банктің атауы және БСК);
- кез келген жеке деректер;
- жеке есеп парағындағы деректер және Т-2 нысандағы жеке карточка;
- жеке басын куәландыратын құжаттар: жеке басын куәландыратын құжаттың атауы, нөмірі және берілген күні;
- жеке сәйкестендіру нөмірі;
- тұрақты тұратын мекенжайы және тұрғылықты жері бойынша тіркелгені туралы мәліметтер;
- нақты тұрғылықты мекенжайы;
- пошталық және электрондық пошта мекенжайлары;
- телефон нөмірлері;
- портреттік сурет (фотосурет);
- білімі, біліктілігі, арнайы білімінің немесе кәсіптік даярлығының болуы туралы мәліметтер;
- отбасы жағдайы және отбасы құрамы;
- бұрын атқарған лауазымдары және жұмыс тәжірибесі туралы мәліметтер (еңбек кітапшасының көшірмесі);
- әскери міндет және әскери қызмет туралы мәліметтер;
- мүгедектiктiң болуы мен тобы және еңбек қызметiнiң шектелу дәрежесi;
- әрекет қабілеттілігі туралы мәліметтер (№ 086 нысандағы медициналық анықтама (1 жыл жарамды), түпнұсқасы, соттылығының жоқтығы туралы анықтама (egov.kz сайтынан), психикалық денсаулық диспансерінен анықтама (egov.kz сайтынан), наркологиялық диспансерден түзету (egov.kz сайтынан)).
2.3. Жұмысқа үміткерлердің жеке деректері, оның ішінде еңбек шарттарын тіркеудің бірыңғай жүйесінен алынған (олардың келісімімен) дербес деректері және еңбек қызметі туралы мәліметтер.
Жеке деректер тізімі:
- тегі, аты, әкесінің аты;
- туған жылы, айы, күні және жері;
- азаматтық;
- еден;
- әскери міндет және әскери қызмет туралы мәліметтер;
- оқу ақпараты;
- жұмыс тәжірибесі туралы мәліметтер;
- өтініш беруші түйіндемеде көрсеткен басқа да мәліметтер.
2.4. Азаматтық-құқықтық шарттарды жасау, орындау және орындау бойынша келіссөздер аясында Серіктестікпен өзара әрекеттесетін жеке тұлғалар.
Жеке деректер тізімі:
- тегі, аты, әкесінің аты;
- жылы, айы, күні;
- жеке басын куәландыратын құжаттар;
- жеке сәйкестендіру нөмірі;
- тұрақты тұратын мекенжайы және тұрғылықты жері бойынша тіркелгені туралы мәліметтер;
- нақты тұрғылықты мекенжайы;
- пошталық және электрондық пошта мекенжайлары;
- телефон нөмірлері;
- банктік деректемелер (банк шотының нөмірі, банктің атауы және БСК).
2.5. Сайтқа кірушілер туралы Серіктестік өңдейтін жеке деректерге қатысы жоқ басқа ақпарат:
- Сайтқа кірушілердің техникалық жабдықтары (құрылғылары) туралы деректер: операциялық жүйе түрі, құрылғы түрі (жеке компьютер, ұялы телефон, планшет), шолғыш түрі, географиялық орны.
- Сайтқа кірушілер туралы анонимді деректер (соның ішінде cookie файлдары) Интернет-статистика қызметтері (Yandex.Metrica, Google Analytics (және т.б.)) арқылы жиналады және өңделеді.
3. Дербес деректерді өңдеудің мақсаттары
3.1. Серіктестік директорлардың, басқа қызметкерлердің және заңды тұлғалардың өкілдерінің, сондай-ақ Серіктестікпен ықтимал ынтымақтастық, азаматтық-құқықтық шарттарды, оның ішінде қызметтерді көрсетуге арналған шарттарды жасасу, жасасу және орындау бойынша келіссөздер шеңберінде өзара әрекеттесетін жеке кәсіпкерлердің дербес деректерін келесі мақсаттарда өңдейді:
- Серіктестіктің контрагенттер алдындағы міндеттемелерін орындау, контрагенттермен кері байланыс, оның ішінде қызметтерді көрсету мақсатында хабарламаларды, сұрау салуларды, ақпараттық хабарламаларды жіберу, сондай-ақ контрагентке телефон немесе электрондық пошта арқылы электрондық хаттарды жіберу және ақпаратты жіберудің/алудың басқа да нысандары, сондай-ақ контрагенттердің сұраныстары мен өтінімдерін өңдеу мақсатында;
- Серіктестік өнімдері мен қызметтері бойынша контрагенттерге техникалық қолдау көрсету;
- қызметтердің сапасын, Серіктестік жұмысын бағалау және жақсарту, жаңа қызметтерді әзірлеу және қызметтерді жылжыту;
- статистикалық және маркетингтік зерттеулер, соның ішінде Серіктестік жұмысына қатысты;
- маркетингтік іс-шараларды жүргізу, контрагенттерге арнайы акциялар мен іс-шараларға қатысу үшін жарнамалық хабарламалар мен ұсыныстар жіберу.
3.2. Серіктестік Серіктестікпен еңбек қатынастарындағы тұлғалардың жеке деректерін келесі мақсаттарда өңдейді:
- Серіктестіктің кадрлық есебін ұйымдастыру, кадрлық іс қағаздарын жүргізу;
- қызметкерлерге жұмысқа орналасуға, кәсіптік даярлауға, қайта даярлауға және біліктілігін арттыруға, басқа да оқыту мен кәсіптік тағылымдамадан өтуге және мансаптық өсуге көмектесу;
- Қазақстан Республикасы еңбек заңнамасының, ұжымдық шарттар мен Серіктестік актілерінің талаптарына сәйкес жалақыны, өтемақыларды және басқа да төлемдерді есептеу және есептеу, сондай-ақ басқа да кепілдіктерді сақтау және жеңілдіктер беру;
- Қазақстан Республикасының салық заңнамасының талаптарына сәйкес жеке табыс салығын есептеу, ұстау және аудару, сондай-ақ салық есептілігін ұсыну;
- Қазақстан Республикасының халықты жұмыспен қамту туралы заңнамасының талаптарына сәйкес жұмыспен қамту мәселелері жөніндегі уәкілетті органға ақпарат беру;
- Қазақстан Республикасының зейнетақымен қамсыздандыру және міндетті әлеуметтік сақтандыру туралы заңнамасының талаптарына сәйкес қызметкерлерді зейнетақымен қамсыздандыруға және міндетті әлеуметтік сақтандыруға арналған қаражатты ұстау және ұстап қалу;
- Қазақстан Республикасы заңнамасының талаптарында көзделген өзге де міндеттерді орындау;
- қызметкерлердің іссапарларын (іссапарларын) ұйымдастыру;
- сенімхаттар беру (соның ішінде үшінші тұлғалар алдында Серіктестік мүдделерін білдіру үшін);
- қызметкерлердің жеке қауіпсіздігін қамтамасыз ету;
- орындалатын жұмыстардың саны мен сапасын бақылау, оның ішінде қызметкердің атқаратын лауазымына немесе орындалатын жұмысқа сәйкестігіне аттестаттау жүргізу;
- Серіктестік мүлкінің сақталуын қамтамасыз ету;
- Серіктестік үй-жайларында рұқсатты бақылау режимін сақтау;
- уақытты қадағалау;
- қызметкердің пайдасына шарттар жасасу.
3.3. Серіктестік жеке жұмысқа үміткерлерді келесі мақсаттарда қарастырады: көрсетілген тұлғалармен еңбек шартын жасасу мүмкіндігі туралы шешім қабылдау.
3.4. Серіктестік азаматтық-құқықтық шарттарды жасасу, орындау және орындау бойынша келіссөздер контекстінде Серіктестікпен өзара әрекеттесетін жеке тұлғалардың жеке деректерін келесі мақсаттарда өңдейді: келіссөздер жүргізу, шарттарды жасау және орындау.
3.5. Серіктестік веб-сайтқа кірушілердің жеке деректері болып табылмайтын басқа ақпаратты келесі мақсаттарда өңдейді:
- қызметтердің сапасын, Серіктестік жұмысын бағалау және жақсарту, жаңа қызметтерді әзірлеу және қызметтерді жылжыту;
- статистикалық және маркетингтік зерттеулер, соның ішінде Серіктестік жұмысына қатысты;
- маркетингтік іс-шараларды жүргізу, жарнамалық хабарламалар жіберу және арнайы акциялар мен іс-шараларға қатысу туралы ұсыныстар.
4. Дербес деректерді өңдеу шарттары
4.1. Дербес деректер субъектілерінің дербес деректерін өңдеу дербес деректерді өңдеу мақсаттарына жеткенге дейін немесе дербес деректерді жинауға және өңдеуге келісімде көрсетілген мерзімге дейін жүзеге асырылады.
4.2. Өңдеу (сақтау) мерзімі өткен, сондай-ақ субъект пен Серіктестік арасындағы құқықтық қатынас тоқтатылған кезде, егер Қазақстан Республикасының заңнамасында өзгеше көзделмесе, дербес деректер жойылуға тиіс. Дербес деректерді өңдеуді тоқтатқаннан кейін сақтауға олар анонимді болған жағдайда ғана рұқсат етіледі.
5. Дербес деректерді жинау, өңдеу және сақтау принциптері
5.1. Дербес деректерді жинау және өңдеу дербес деректер субъектілерінің келісімімен жүзеге асырылады.
5.2. Жеке деректер келесідей жиналады:
- Сайтта, сондай-ақ unihost.kz домені бар сайттарда веб-формаларды толтыру кезінде субъектінің дербес деректерін беруі;
- Технологиялар мен қызметтерді пайдалана отырып Сайтта жеке деректерді автоматты түрде жинау: деректеріңізді енгізген кезде ғана іске қосылатын веб-хаттамалар, cookie файлдары, веб-маяктар;
- жеке деректерді жазбаша, оның ішінде байланыс құралдары арқылы беру.
5.3. Өңделген дербес деректердің мазмұны мен көлемі осы Саясаттың «Жеке деректерді өңдеу мақсаттары» 3-бөлімінде көрсетілген бұрын мәлімделген мақсаттарға сәйкес келеді.
5.4. Көрсетілген деректер жалпыға қолжетімді жағдайларды қоспағанда, жеке деректер құпия сақталады.
5.5. Маркетингтік зерттеулер жүргізу мақсатында Серіктестік анонимді жеке деректерді жинайды және өңдейді.
5.6. Серіктестік жеке деректерді Қазақстан Республикасының аумағында орналасқан деректер базасында сақтайды.
5.7. Дербес деректер үшінші тұлғаларға осы Саясаттың «Жеке деректерді өңдеу мақсаттары» 3-бөлімінде көрсетілген мақсаттар үшін ғана берілуі мүмкін. Деректер үшінші тұлғаларға құпиялылықты қамтамасыз ету және Дербес деректер туралы заңда көзделген басқа талаптарды сақтау бойынша міндеттемелерді қабылдаған жағдайда ғана берілуі мүмкін.
5.8. Дербес деректер Қазақстан Республикасының уәкілетті мемлекеттік органдарына Қазақстан Республикасының заңнамасында белгіленген негіздер мен тәртіппен ғана берілуі мүмкін.
6. Дербес деректер субъектісінің құқықтары мен міндеттері
6.1. Субъектінің құқығы бар:
6.1.1. Серіктестікте оның жеке деректерінің бар-жоғын білу және мыналарды қамтитын ақпаратты алу:
- жеке деректерді жинау және өңдеу фактісін, мақсатын, көздерін, әдістерін растау;
- өңделген жеке деректер тізімі;
- жеке деректерді өңдеу шарттарын, оның ішінде оларды сақтау шарттарын.
6.1.2. тиісті құжаттармен расталған негіздер болған жағдайда Серіктестіктен өзінің дербес деректерін өзгертуді немесе толықтыруды талап етуге;
6.1.3. Жеке деректерді жинау және өңдеу шарттарын бұзу туралы ақпарат болған жағдайда Серіктестіктен олардың жеке деректерін бұғаттауды талап етуге; 6.1.4
. Серіктестіктен жинақтауы және өңдеуі Қазақстан Республикасының заңнамасын бұза отырып жүзеге асырылған, сондай-ақ Дербес деректер туралы заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда олардың дербес деректерін жоюды талап етуге;
6.1.5. Дербес деректер туралы заңның 8-бабының 2-тармағында көзделген жағдайларды қоспағанда, дербес деректерді жинауға және өңдеуге берілген келісімді қайтарып алуға;
6.1.6. Серіктестікке жеке деректердің жалпыға қолжетімді көздерінде өзінің дербес деректерін таратуға келісім (бас тарту) беруге;
6.1.7. өз құқықтары мен заңды мүдделерін қорғауға, оның ішінде моральдық және материалдық залалды өтеуді талап етуге;
6.1.8. Дербес деректер туралы заңда және Қазақстан Республикасының өзге де заңдарында көзделген өзге де құқықтарды жүзеге асыруға.
6.2. Субъект 6.1-тармақта көрсетілген құқықтарды пайдалана алады. Серіктестіктің веб-сайтында көрсетілген, «жеке деректерге қатысты сұрау салу» деген белгімен Серіктестіктің пошталық мекенжайына тиісті сұрау (сұрау) бар жазбаша хабарламаны қамтитын хатты жіберу арқылы немесе Серіктестіктің электрондық пошта мекенжайы: support@unihost.kz осыған ұқсас ескертумен жіберу арқылы.
7. Серіктестіктің құқықтары мен міндеттері
7.1. Серіктестік міндетті:
7.1.1. егер Қазақстан Республикасының заңдарында өзгеше көзделмесе, Серіктестік жүзеге асыратын міндеттерді орындау үшін қажетті және жеткілікті дербес деректердің тізбесін бекіту;
7.1.2. Қазақстан Республикасының заңнамасына сәйкес дербес деректерді қорғау бойынша қажетті, оның ішінде құқықтық, ұйымдастырушылық және техникалық шараларды қабылдауға және сақтауға;
7.1.3. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын сақтауға;
7.1.4. дербес деректерді жинау және өңдеу мақсатына қол жеткізілген жағдайда, сондай-ақ «Дербес деректер туралы» заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда оларды жою бойынша шаралар қабылдауға;
7.1.5. Қазақстан Республикасының заңнамасында көзделген жағдайларда субъектінің оның дербес деректерін жинауға және өңдеуге келісімін алғанын дәлелдеуге;
7.1.6. егер Қазақстан Республикасының заңдарында өзгеше көзделмесе, субъектінің немесе оның заңды өкілінің өтініші келіп түскен күннен бастап үш жұмыс күні ішінде субъектіге қатысты мәліметтерді беруге;
7.1.7. Субъектіге немесе оның заңды өкіліне сұрау салу алынған күннен бастап үш жұмыс күнінен аспайтын мерзімде ақпарат беруден бас тартылған жағдайда, егер Қазақстан Республикасының заңдарында өзге мерзімдер көзделмесе, дәлелді жауап беруге;
7.1.8. бір жұмыс күні ішінде:
- дербес деректерді олардың дұрыстығын растайтын тиісті құжаттар негізінде өзгертуге және (немесе) толықтыруға не дербес деректерді өзгерту және (немесе) толықтыру мүмкін болмаған жағдайда жоюға;
- субъектіге қатысты дербес деректерді жинау немесе өңдеу шарттарын бұзу туралы ақпарат болған жағдайда блоктауға;
- дербес деректерді Қазақстан Республикасының заңнамасын бұза отырып жинау және өңдеу фактісі расталған жағдайда, сондай-ақ осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда жоюға;
- Дербес деректерді жинау және өңдеу шарттарын бұзуды растау болмаса, жеке деректерді блоктан шығарыңыз.
7.1.9. субъектіге немесе оның заңды өкіліне осы субъектіге қатысты дербес деректермен тегін танысу мүмкіндігін беруге;
7.1.10. дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаны тағайындау.
7.2. Жеке деректерді өңдеуді ұйымдастыруға жауапты Серіктестік қызметкері:
- Серіктестік пен оның қызметкерлерінің Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын, оның ішінде дербес деректерді қорғау талаптарын сақтауына ішкі бақылауды жүзеге асыру;
- Серіктестік қызметкерлерін дербес деректерді өңдеуге қатысты Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының ережелерін және дербес деректерді қорғау талаптарын хабардар етуге;
- субъектілердің немесе олардың заңды өкілдерінің өтініштерін қабылдау мен өңдеуді бақылауды жүзеге асыру.
8. Дербес деректерді қорғау
8.1. Жеке деректерді қорғаудың құқықтық шаралары:
- мұндай дербес деректерге рұқсаты бар үшінші тұлғалармен жеке деректерге қатысты құпиялылық туралы келісімдер жасау;
- дербес деректерді жинау және өңдеу, жеке деректердің қауіпсіздігі мен қорғалуына төнетін қатерлерді, Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын бұзушылықтардың алдын алуға және анықтауға бағытталған рәсімдерді, осындай бұзушылықтардың салдарын жоюға және жеке деректерді қорғауға бағытталған басқа да ережелерді айқындайтын осы Саясатты қоса алғанда, Серіктестік құжаттарын қабылдау.
8.2. Жеке деректерді қорғау бойынша ұйымдастыру шаралары:
- жеке деректерді тасымалдаушылар орналасқан үй-жайларға осы үй-жайларға кіруге құқығы жоқ адамдардың бақылаусыз кіру немесе болу мүмкіндігін болдырмау мақсатында күзет режимін ұйымдастыру;
- дербес деректерді бөлек жеке тасымалдаушыларға жазу арқылы басқа ақпараттан бөлектеу;
- дербес деректерді жалпыға қолжетімді және шектеулі қолжетімділікке бөлу;
- дербес деректердің сақталуын қамтамасыз ететін шарттарды сақтай отырып, дербес деректерді тасымалдаушыларды сақтау орындарын анықтау;
- дербес деректерді жинауды және өңдеуді жүзеге асыратын немесе еңбек міндеттерін орындау барысында оларға қол жеткізе алатын тұлғалардың тізбесін айқындау;
- Серіктестіктің тиісті құжатымен ресімделетін дербес деректерді жинауды және өңдеуді ұйымдастыруға жауапты тұлғаны тағайындау;
- дербес деректерді өңдеу бойынша қызметтің ішкі аудитін жүзеге асыру;
- қызметкерлерді осы Саясатпен және Серіктестік қабылдаған жеке деректерді қорғауға бағытталған басқа да құжаттармен таныстыру.
8.3. Жеке деректерді қорғаудың техникалық шаралары:
- жеке деректерге рұқсатсыз кіруді блоктайтын мамандандырылған техникалық және бағдарламалық құралдарды пайдалану;
- жеке деректерді анонимизациялайтын арнайы бағдарламаларды пайдалану.
9. Дербес деректерді трансшекаралық тасымалдау
9.1. Дербес деректерді шет елдерге трансшекаралық беру осы елдер жеке деректерді қорғауды қамтамасыз еткен жағдайда ғана жүзеге асырылуы мүмкін. Субъектінің жеке деректері үшінші тұлғаларға осы Саясаттың «Дербес деректерді өңдеу мақсаттары» 3-бөлімінде көрсетілген мақсаттар үшін, егер мұндай үшінші тұлғалар алынған жеке деректердің құпиялылығы мен қорғалуын қамтамасыз етуге міндеттенсе, берілуі мүмкін.
9.2. Дербес деректерді қорғауды қамтамасыз етпейтін шет мемлекеттердің аумағына дербес деректерді трансшекаралық беру Дербес деректер туралы заңда көзделген жағдайларда ғана жүзеге асырылуы мүмкін.
10. Қорытынды ережелер
10.1. Осы Саясат Серіктестік органдары мен лауазымды тұлғаларының шешімі бойынша олардың құзыретіне сәйкес келесі жағдайларда өзгертілуі және толықтырылуы мүмкін:
- Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасына өзгерістер енгізілген жағдайда;
- жеке деректерді өңдеу мақсаттары өзгерген кезде;
- жеке деректерді жинаудың, өңдеудің және қорғаудың жаңа технологияларын пайдалану кезінде (оның ішінде тасымалдау және сақтау);
- басқа жағдайларда.
10.2. Серіктестік жеке деректер субъектісінің алдын ала келісімінсіз кез келген уақытта осы Саясатты біржақты тәртіппен (толық немесе ішінара) өзгерту құқығын өзіне қалдырады. Барлық өзгертулер Саясаттың жаңа нұсқасын веб-сайтта орналастырғаннан кейін күшіне енеді.
10.3. Дербес деректер субъектісі оның ағымдағы нұсқасын қарау арқылы Саясатқа енгізілген өзгерістерді дербес бақылауға міндеттенеді.
10.4. Саясат талаптарының сақталуын Серіктестікпен дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғалар бақылайды.