> Бұл — ыңғайлы болу үшін жасалған көмекші аударма. Ресми қазақ тіліндегі редакцияны заңгер дайындауда; ол шыққанға дейін заңды күші бар мәтін — орыс тіліндегі редакция.
2026 жылғы 31 тамыздағы редакция
Күшіне ену күні: 2026 жылғы 31 тамыз
Осы Құпиялылық және дербес деректерді өңдеу саясаты (бұдан әрі — «Саясат») ADVIN цифрлық платформасының қандай мәліметтерді жинайтынын және өңдейтінін, қандай мақсаттарда, оларды кімге беруге болатынын және Пайдаланушының өз құқықтарын қалай іске асыра алатынын түсіндіреді.
Саясат ADVIN Пайдаланушы келісімімен, Дербес деректерді жинауға және өңдеуге келісіммен және Платформаның жекелеген функцияларына қатысты өзге арнайы құжаттармен бірге қолданылады.
1. Дербес деректердің меншік иесі және операторы
1.1. ADVIN Пайдаланушыларының дербес деректері бар дерекқордың меншік иесі және операторы:
«Smart Advertising Systems» жауапкершілігі шектеулі серіктестігі
БСН: 260640021998
Заңды мекенжайы: Қазақстан Республикасы, Астана қаласы, Сығанақ көшесі, 47-үй, 8-қабат, 16-кеңсе, пошта индексі 010000
Дербес деректер мәселелері бойынша email: privacy@advin.kz
Телефон: +7 707 108 68 93
Ресми сайт: https://advin.kz
1.2. Саясатта «Smart Advertising Systems» ЖШС сондай-ақ «Әкімшілік», «біз» немесе «Оператор» деп аталады.
1.3. Дербес деректерді өңдеуді ұйымдастыруға жауапты тұлға: ЖШС директоры; байланыс: privacy@advin.kz. Жауапты тұлғаның ТАӘ жария етілмейді; өтініштер қолданыстағы қызметтік арна арқылы қабылданады.
2. Қолданылу аясы және негізгі ұғымдар
2.1. Саясат ADVIN сайтына, веб-қосымшасына, мобильді қосымшаларына, әкімшілік панеліне және өзге ресми интерфейстеріне қолданылады.
2.2. «Платформа», «Аккаунт», «Пайдаланушы», «Тапсырыс беруші», «Орындаушы», «Дизайнер», «Өтінім», «Үнқату», «Үнқату чаты», «Жұмыс чаты», «Контент», «Профильді тексеру» және «ЖИ-функциялары» терминдері Пайдаланушы келісіміндегі мағыналарында қолданылады.
2.3. Саясат жеке тұлғалардың, оның ішінде Пайдаланушылардың, заңды тұлғалар мен дара кәсіпкерлер өкілдерінің, сондай-ақ мәліметтерін Пайдаланушы Платформа материалдарында заңды түрде берген адамдардың дербес деректеріне қолданылады.
2.4. Заңды тұлға туралы мәліметтер өздігінен дербес деректер болып табылмайды, алайда оның басшысының, қызметкерінің, өкілінің, дара кәсіпкердің немесе өзге жеке тұлғаның деректері заңда көзделген көлемде қорғалады.
3. Өңдеу қағидаттары мен негіздері
3.1. Әкімшілік деректерді заңды, адал, алдын ала айқындалған мақсаттарға мөлшерлес өңдейді және ADVIN жұмысы үшін объективті қажет емес мәліметтерді жинамайды.
3.2. Өңдеудің негізгі негіздері:
- субъектінің берілгенін растауға мүмкіндік беретін тәсілмен алынған келісімі;
- Пайдаланушы келісімін және Пайдаланушымен жасалған өзге шарттарды қабылдау және орындау;
- Қазақстан Республикасының заңнамасында тікелей көзделген міндеттерді орындау;
- заң жол беретін шекте Әкімшіліктің және басқа тұлғалардың құқықтары мен заңды мүдделерін қорғау;
- Қазақстан Республикасының заңнамасында көзделген өзге негіздер.
3.3. Егер жекелеген операция үшін заң арнайы, бөлек немесе қосымша келісімді талап етсе, мұндай операция тек тіркелу немесе Пайдаланушы келісімін қабылдау негізінде жүзеге асырылмайды.
3.4. Әкімшілік әрбір өңдеу міндеті үшін қажетті және жеткілікті дербес деректердің ішкі тізбесін бекітеді және жүргізеді.
4. Біз қандай деректерді өңдейміз
4.1. Тіркеу және сәйкестендіру деректері
- тегі, аты, әкесінің аты — егер ол жеке басты куәландыратын құжатта көрсетілсе;
- электрондық пошта мекенжайы;
- таңдалған рөл;
- Аккаунт идентификаторы;
- email расталғаны туралы мәліметтер;
- авторизация деректері және қорғалған техникалық идентификаторлар;
- Google немесе Apple арқылы кірген кезде — идентификатор, email, аты және таңдалған сервис Пайдаланушының рұқсаты шегінде нақты берген өзге мәліметтер.
Құпиясөз криптографиялық қорғалған мән түрінде сақталады. Әкімшілік құпиясөзді ашық түрде сақтамауға тиіс.
4.2. Профиль деректері
- жеке немесе брендтік атауы;
- ЖШС немесе ЖК атауы;
- қызмет ететін қаласы және өңірі;
- профильдің фотосуреті немесе логотипі;
- қызмет сипаттамасы;
- жұмыстар мен қызметтер санаттары;
- портфолио және орындалған жұмыстар туралы мәліметтер;
- рейтингі, пікірлер, пікірлерге жауаптар және профиль мәртебесі;
- таңдау расталғаннан кейін таңдалған тарапқа ашылатын байланыс деректері;
- ұйым өкілі және оның өкілеттіктері туралы мәліметтер.
4.3. Профильді тексеру деректері
Рөлге, ұйымдық нысанға және тексерудің ақылға қонымды қажетті көлеміне қарай Әкімшілік мыналарды өңдеуі мүмкін:
- жеке тұлғаның немесе дара кәсіпкердің ЖСН-і;
- заңды тұлғаның БСН-і;
- заңды тұлғаның мемлекеттік тіркелуі туралы мәліметтер;
- дара кәсіпкердің тіркелуі туралы хабарлама, талон немесе өзге құжат;
- жеке басты куәландыратын құжат немесе ондағы мәліметтер — егер онсыз өтініш берушіні заң рұқсат еткен тәсілмен сенімді сәйкестендіру мүмкін болмаса;
- басшы немесе өкіл туралы мәліметтер;
- өкілеттіктер туралы бұйрық, шешім, сенімхат немесе өзге құжат;
- мәлімделген қызметке қатысты лицензиялар, рұқсаттар, анықтамалар мен құжаттар;
- жүргізілген тексерудің көзі, күні, нәтижесі және көлемі;
- анықталған алшақтықтар, қайта тексеру және профиль мәртебесі бойынша шешім туралы мәліметтер.
Әкімшілік куәліктегі бет кескінін биометриялық сәйкестендіру үшін пайдаланбайды, егер мұндай функция заңды негізде бөлек енгізілмесе және Пайдаланушыға алдын ала ашылмаса.
4.4. Өтінімдер мен өзара әрекеттесу деректері
- Өтінімнің сипаттамасы, қаласы, мерзімдері, Тапсырыс беруші ұсынатын бағасы (интерфейсте — «Сіздің бағаңыз») және техникалық параметрлері;
- фотосуреттер, логотиптер, макеттер, техникалық тапсырмалар және басқа файлдар;
- Үнқатулар, Ұсыныстар, сұрақтар және хабарламалар;
- Үнқату чаттары мен Жұмыс чаттарының тарихы;
- таңдалған Орындаушының немесе Дизайнердің расталуы туралы мәліметтер;
- Өтінім мен чаттардың мәртебелері, әрекеттердің күні мен уақыты;
- шағымдар, пікірлер, бағалар және іс қарау материалдары.
Пайдаланушы ADVIN арқылы үшінші тұлғалардың артық дербес деректерін, мемлекеттік құпияларды, банк құпиясөздерін, төлем карталарының деректерін, медициналық мәліметтерді және нақты функция үшін қажет емес өзге де қолжетімділігі шектеулі мәліметтерді бермеуге тиіс.
4.5. Жазылым және ADVIN-мен есеп айырысу деректері
Ақылы жазылымдар қосылғаннан кейін Әкімшілік таңдалған тарифті, кезеңді, соманы, валютаны, мәртебені және төлем идентификаторын, құжаттарды ресімдеу және қайтару үшін мәліметтерді өңдеуі мүмкін. Төлем картасының толық деректемелерін төлем провайдері өңдеуге тиіс және олар, егер төлемге дейін өзгеше тікелей ашылмаса, ADVIN-ге берілмейді.
ADVIN Тапсырыс беруші мен таңдалған Орындаушы немесе Дизайнер арасындағы төлемдерді өңдемейді.
4.6. Техникалық деректер
- IP-мекенжай;
- құрылғы түрі, операциялық жүйе, қосымша нұсқасы және тіл;
- сессия және push-хабарлама идентификаторлары;
- пайдалану күні, уақыты және ұзақтығы;
- кірулер, сұраныстар, қателер, қауіпсіздік және келісімдермен жасалған әрекеттер журналдары;
- веб-нұсқаның cookie және ұқсас технологиялары;
- Платформаның тұрақтылығы мен қорғалуы үшін қажетті диагностикалық мәліметтер.
4.7. Қолдау қызметіне өтініштер
Әкімшілік өтініштің мазмұнын, қоса берілген материалдарды, Аккаунт туралы мәліметтерді, жауап тарихын және өтініш берушінің өкілеттіктерін тексеру үшін қажетті деректерді өңдейді.
5. Өңдеу мақсаттары
Деректер тек мынадай бір немесе бірнеше мақсатта өңделеді:
1. Аккаунтты жасау, растау, қорғау және оған қызмет көрсету;
2. Пайдаланушыны сәйкестендіру және берілген келісімдерді тіркеу;
3. Өтінімдер, Үнқатулар, чаттар, таңдау, пікірлер және портфолио функцияларын ұсыну;
4. байланыстарды тек таңдалған Орындаушы немесе Дизайнер түпкілікті расталғаннан кейін ашу;
5. Профильді, тіркеу мәліметтерін және өкілеттіктерді тексеру;
6. Жазылымды ұсыну және есепке алу;
7. міндетті сервистік хабарламаларды жіберу;
8. өтініштерді, шағымдарды, дауларды және бұзушылықтарды қарау;
9. алаяқтықтың, Платформаны айналып өтудің, спамның және қауіпсіздік қатерлерінің алдын алу;
10. Контентті модерациялау және Платформа ережелерін қолдану;
11. заңнама талаптарын және уәкілетті органдардың заңды сұрауларын орындау;
12. ADVIN-мен жасалған операциялар бойынша бухгалтерлік және салықтық есеп жүргізу;
13. диагностика, қателерді түзету, тұрақтылық пен ақпараттық қауіпсіздікті қамтамасыз ету;
14. жиынтық немесе иесіздендірілген мәліметтер негізінде функцияларды дамыту және жетілдіру;
15. 11-бөлімнің талаптары орындалғаннан кейін ЖИ-функциясын ұсыну;
16. жарнама және маркетингтік хабарламалар — тек жеке ерікті келісім болған кезде.
6. Деректер көздері
6.1. Әкімшілік деректерді мыналардан алады:
- Пайдаланушыдан тікелей;
- Платформаны пайдалану кезінде автоматты түрде;
- егер Пайдаланушы тиісті кіру тәсілін таңдаса, Google немесе Apple-дан;
- ұйым өкілдерінен;
- Профильді тексеру шеңберінде заңды түрде қолжетімді мемлекеттік, ашық және коммерциялық көздерден;
- техникалық немесе төлем қызметтерін көрсететін мердігерлерден;
- басқа Пайдаланушылардан — шағымдарда, пікірлерде және өзара әрекеттесу материалдарында;
- заңда көзделген жағдайларда уәкілетті мемлекеттік органдардан.
6.2. Егер мәліметтер субъектінің өзінен алынбаса, Әкімшілік заңды негіздің болуын тексереді және оларды тек мәлімделген мақсатта пайдаланады.
7. Жалпыға қолжетімді және жасырын мәліметтер
7.1. Кәсіби профиль айқын толтырылып, жарияланғаннан кейін басқа Пайдаланушыларға мыналар көрсетілуі мүмкін:
- брендтік атауы;
- ЖШС немесе ЖК-нің ресми атауы;
- профильдің фотосуреті немесе логотипі;
- қаласы және қызмет санаттары;
- сипаттамасы және орындалған жұмыстардың портфолиосы;
- рейтингі және пікірлер;
- Профильді тексеру нәтижесінің мәртебесі және шектеулі сипаттамасы.
7.2. Барлық Пайдаланушыларға жарияланбайды және берілмейді:
- ЖСН;
- жеке басты куәландыратын құжаттың кескіні және оның деректемелері;
- тіркеу, өкілеттіктер, лицензиялар туралы құжаттар мен анықтамалар, Пайдаланушы жария көрсету үшін бөлек таңдаған мәліметтерден басқа;
- Профильді тексерудің ішкі материалдары;
- таңдау түпкілікті расталғанға дейін email, телефон және өзге тікелей байланыстар;
- жабық хат алмасу;
- техникалық журналдар және қауіпсіздік мәліметтері.
7.3. БСН және жекелеген тіркеу мәліметтері тек осы функция бөлек ашылғаннан кейін және заңды негіз болған кезде көрсетілуі мүмкін. Мәліметтердің мемлекеттік көзде жария болуы өздігінен ADVIN арқылы кез келген қайта таратуға автоматты келісім білдіруді білдірмейді.
7.4. Пайдаланушы портфолио материалдарын өз бетінше таңдайды және оларды жариялауға құқықтарының бар екенін растайды. Профильді, пікірді немесе портфолионы ADVIN жарнамасында пайдалану жеке ерікті келісімді талап етеді.
8. Профильді тексеру және жеке басты куәландыру
8.1. Email, Google немесе Apple арқылы тіркелу Профильді тексеруден өткенді білдірмейді.
8.2. Әкімшілік тексерудің нақты деңгейі үшін объективті қажетті құжаттар мен өрістерді ғана сұратады. Егер жеткілікті сәйкестендіру мемлекеттік сервиспен интеграция немесе өзге тәуекелі аз тәсіл арқылы қолжетімді болса, Әкімшілік жеке басты куәландыратын құжаттың толық көшірмесін жинамауға ұмтылады.
8.3. Куәлікті жүктегенге дейін интерфейс мақсатты, өңделетін деректер құрамын, сақтау мерзімін және қолжетімді алушыларды хабарлауға тиіс. Тексеру үшін қажет емес өрістерді, егер бұл таңдалған тексеру тәсілі үшін жол берілсе, Пайдаланушы жасыруға немесе техникалық тұрғыда бүркемелеуге тиіс.
8.4. Құжаттарға тек басшы не директор осындай өкілеттік берген қызметкер немесе мердігер құпиялылық міндеттемесі, дербес қол жеткізу және әрекеттерді тіркеу болған кезде қол жеткізе алады.
8.5. Тексеру тек нақты тексерілген мәліметтерді растайды және Пайдаланушының адалдығына, сапасына немесе міндеттемелерін болашақта орындауына кепілдік болып табылмайды.
9. Чаттарға қол жеткізу және модерация
9.1. Чаттар жалпыға қолжетімді емес. Оларға қатысушылар, Әкімшіліктің уәкілетті қызметкерлері және тартылған техникалық мердігерлер тек өз функциясы шегінде қол жеткізеді.
9.2. Әкімшілік қызметкері нақты хат алмасудың мазмұнын мына жағдайларда қарай алады:
- қатысушының шағымынан кейін;
- байланыстар, спам, алаяқтық, қатер немесе өзге бұзушылық туралы техникалық сигнал іске қосылған кезде;
- бұл қауіпсіздік оқиғасын тексеру, заңды орындау немесе Пайдаланушылар мен Әкімшіліктің құқықтарын қорғау үшін қажет болғанда.
9.3. Қызығушылық үшін немесе қызметкерлерді жалпы бақылау үшін хат алмасуды еркін оқуға тыйым салынады. Сапаны бақылау негізінен иесіздендірілген немесе жиынтық деректер бойынша жүзеге асырылады. Сәйкестендірілетін хат алмасуды персоналды оқыту, жарнама немесе зерттеу үшін пайдалану жеке заңды негізді және қажетті келісімді талап етеді.
9.4. Автоматты сәйкестік бұзушылықтың түпкілікті дәлелі болып табылмайды. Елеулі санкция контексті және қолмен тексеруді ескере отырып қабылданады, зиянның алдын алу үшін шұғыл шаралардан басқа.
10. Алушылар және техникалық мердігерлер
10.1. Деректер қажетті көлемде мыналарға берілуі мүмкін:
- Платформа функциялары шеңберінде Пайдаланушы таңдаған контрагентке;
- серверлік инфрақұрылым және сақтау провайдеріне;
- авторизация, email, push-хабарлама, аналитика, диагностика, төлем және ЖИ провайдерлеріне — тек олар нақты қосылғаннан және алушылар тізбесі жаңартылғаннан кейін;
- жұмыс үшін қол жеткізу қажет Әкімшілік қызметкерлері мен мердігерлеріне;
- құпиялылықты сақтау міндеті болған кезде консультанттарға, аудиторларға және өкілдерге;
- қайта ұйымдастыру немесе Платформаны беру кезінде заңды сақтай отырып құқық мирасқорына;
- беру заңмен міндетті немесе рұқсат етілген кезде сотқа, уәкілетті мемлекеттік органға немесе өзге тұлғаға.
10.2. Мердігер деректердің тек қажетті көлемін алады, шарт бойынша әрекет етеді, қорғау шараларын қолданады және мәліметтерді өзінің үйлеспейтін мақсаттары үшін пайдалануға құқылы емес.
10.3. Нақты қосылған және жоспарланған сыртқы сервистер ADVIN Сыртқы сервистер тізілімінде есепке алынады. Беру басталғанға дейін Тізілімде нақты заңды тұлға, функция, деректер санаттары, өңдеу орны, трансшекаралық беру және іске қосу шарттары болуға тиіс.
10.4. Тізілімде жоқ немесе нақты қосылған мәртебесіне ауыстырылмаған сыртқы сервис шарттар тексерілгенге, қолданылатын құжаттар жаңартылғанға және қажет болса қосымша келісім алынғанға дейін дербес деректерді алмауға тиіс.
11. ЖИ-функциялары және модельдерді оқыту
11.1. Материалдарды сыртқы ЖИ-провайдеріне алғаш бергенге дейін интерфейс провайдердің атауын, мақсатын, берілетін деректер тізбесін, өңдеу мемлекетін, сақтау мерзімін және негізгі тәуекелдерді көрсетуге тиіс. Егер трансшекаралық беру орын алса немесе қосымша келісім талап етілсе, функция ол алынғанға дейін іске қосылмайды.
11.2. Нақты сұранысты орындау үшін ЖИ-ға тек Пайдаланушы таңдаған материалдар және ең аз қажетті техникалық мәліметтер беріледі. Профильді тексеру құжаттары, жеке басты куәландыратын құжаттар және жабық чаттар әдепкі қалпында ЖИ-ға берілмейді.
11.3. Пайдаланушы материалдарын модельді оқыту немесе қосымша оқыту үшін пайдалану ADVIN жұмысы үшін міндетті өңдеуге кірмейді және тек жеке ерікті келісім болған кезде ғана жол беріледі. Бас тарту әдеттегі тіркелуді және Платформаның негізгі функцияларын шектемейді.
11.4. Оқытуды қосқанға дейін Әкімшілік нақты модель мен провайдерді, материалдар тізбесін, мақсатты, мерзімді, трансшекаралық берудің болуын, кері қайтару мүмкіндігін және деректерді жоюдың техникалық салдарын айқындауға міндетті. Болашақтағы айқындалмаған провайдерлер мен мақсаттарға жалпы келісім пайдаланылмайды.
11.5. Оқыту үшін ЖСН, жеке тұлғамен байланыстырылған БСН, Профильді тексеру құжаттары, жеке басты куәландыратын құжаттар, байланыс деректері, жабық хат алмасу және расталған заңды негізсіз үшінші тұлғалардың материалдары пайдаланылмайды.
11.6. Мүмкіндігінше материалдар оқытуға дейін иесіздендіріледі. Егер техникалық тұрғыда мүмкін болмаса, Әкімшілік оқытылып қойған модельден нақты материалдың әсерін жою мүмкіндігіне уәде бермейді; мұндай тәуекел жеке келісімге дейін анық ашылуға тиіс. Заңды және техникалық тұрғыда басқарылатын тәртіп іске асырылмайынша, пайдаланушы материалдарында оқыту жүргізілмейді.
11.7. ЖИ адамның қатысуынсыз Пайдаланушының құқықтары немесе заңды мүдделері туындайтын, өзгеретін немесе тоқтатылатын шешімдер қабылдамайды. Егер мұндай функция пайда болса, оны іске қосқанға дейін Пайдаланушыға логика мен салдарлар түсіндіріледі және заңда көзделген тәртіппен қарсылық білдіру және адам тарапынан қайта қарау мүмкіндігі беріледі.
12. Трансшекаралық беру
12.1. Дербес деректердің негізгі дерекқоры Қазақстан Республикасының аумағындағы серверлік үй-жайда немесе деректерді өңдеу орталығында орналастырылады. Ағымдағы архитектурада ADVIN сақтық көшірмелері жасалмайды. Олар енгізілген кезде дербес деректері бар көшірмелер Қазақстан Республикасының аумағында орналастырылады.
12.2. Растау кодтары мен сервистік хаттарды жіберу үшін Plus Five Five, Inc. (АҚШ) басқаратын Resend пайдаланылады. Қажетті көлемде АҚШ-қа алушының email-і, хатқа енгізілген жағдайда аты, код немесе хабарлама мазмұны, сондай-ақ жіберу және жеткізу туралы мәліметтер беріледі. Авторизацияның, push-хабарламалардың, аналитиканың, диагностиканың, төлемдердің немесе ЖИ-дың өзге шетелдік сервистерін пайдалану да трансшекаралық беруге әкелуі мүмкін. Мұндай беру заңды негіз, қорғау шарттары тексерілгеннен және, егер талап етілсе, трансшекаралық берудің бар екені туралы мәліметтерді қамтитын келісім алынғаннан кейін ғана жүзеге асырылады.
12.3. Google немесе Apple арқылы кіруді таңдау Пайдаланушы таңдаған провайдерді пайдалануды білдіреді, бірақ ADVIN тарапынан нақты трансшекаралық беру туралы жеке хабардар етуді алмастырмайды.
12.4. Әрбір шетелдік сервисті қосқанға дейін Сыртқы сервистер тізілімі провайдерді, функцияны, деректер санатын, өңдеу мемлекетін және трансшекаралық беру фактісін көрсете отырып жаңартылады. Тізілімнің редакциясы Пайдаланушының келісімімен бірге тіркеледі.
13. Сақтау мерзімдері
13.1. Деректер мәлімделген мақсаттар, шартты орындау және заңның міндетті талаптары үшін қажет болғаннан ұзақ сақталмайды.
13.2. Егер арнайы мерзім заңмен немесе шартпен белгіленбесе, мынадай бағдарлық мерзімдер қолданылады:
| Санат | Мерзімі |
|---|---|
| Аккаунт және профиль | Аккаунт жойылғанға дейін, содан кейін белсенді жүйеден жою үшін 30 күнтізбелік күнге дейін |
| Өтінімдер, Үнқатулар, таңдау және чаттар | Тиісті Өтінім бойынша аяқталғаннан немесе соңғы белсенділіктен кейін 3 жыл |
| Пікірлер және рейтинг | Профиль бар болғанша; жойылғаннан кейін — иесіздендіру немесе жою, дау материалдарынан басқа |
| Бастапқы куәландыратын және тексеру құжаттары | Тексеру кезеңіне және шешімнен кейін 90 күнтізбелік күнге дейін; ұзағырақ — тек қайта тексеру, дау немесе заңды міндет болған кезде |
| Құжаттың бастапқы көшірмесінсіз Профильді тексеру туралы жазба | Мәртебе қолданылғанша және ол тоқтатылғаннан кейін 3 жыл |
| Шағымдар, бұзушылықтар және бұғаттаулар | Түпкілікті шешімнен кейін 3 жыл, ал дау болған кезде — ол аяқталғанға дейін |
| Техникалық журналдар | 12 айға дейін, егер оқиғаны тексеру үшін ұзағырақ мерзім қажет болмаса |
| Маркетингтік келісім | Кері қайтарылғанға дейін және оның алынғанын не кері қайтарылғанын растау үшін қажетті мерзім |
| ADVIN-нің қаржылық және бухгалтерлік құжаттары | Қазақстан Республикасының заңнамасында белгіленген мерзім ішінде |
| Сақтық көшірмелер | Ағымдағы архитектурада жасалмайды; енгізілген кезде сақтау мерзімі мен жою циклі олар жасала бастағанға дейін белгіленеді |
13.3. Негізді дау, тексеру, мемлекеттік органның сұрауы немесе қауіпсіздік қатері болған кезде іске қатысты мәліметтер оқшауланып, тиісті рәсім мен міндетті мерзім аяқталғанға дейін сақталуы мүмкін.
13.4. Мерзім өткеннен кейін деректер жойылады, жоқ етіледі немесе қайтымсыз иесіздендіріледі.
14. Аккаунтты жою
14.1. Пайдаланушы Аккаунтты жоюды параметрлерде өз бетінше бастай алады. Жоюдың алдында интерфейс салдарлар туралы хабарлайды және қажет болған жағдайда иесінің жеке басын растайды.
14.2. Аккаунтты жою деректерді әдеттегі пайдалануды тоқтатады, бірақ орындалмаған міндеттемені орындау, заңды сақтау, бухгалтерлік есеп, қауіпсіздік немесе дауды шешу үшін қажетті мәліметтерді дереу жоюды талап етпейді.
14.3. Жария профиль ақылға қонымды техникалық мерзімде жасырылады. Пікірлер мен өзара әрекеттесу тарихы басқа Пайдаланушылардың құқықтарын, тарихтың тұтастығын және міндетті мерзімдерді ескере отырып жойылады немесе иесіздендіріледі.
14.4. Егер сақтық көшірме жасау енгізілсе, сақтық көшірмелерден жою заң талаптары мен оқиғаларды тексеруді ескере отырып, олардың алдын ала белгіленген қайта жазу циклі бойынша жүргізіледі.
15. Субъектінің құқықтары
15.1. Заңда көзделген шекте субъект:
- Әкімшілікте өз дербес деректерінің бар екенін білуге;
- өңдеудің мақсаттары, көздері, тәсілдері және мерзімдері туралы мәліметтер алуға;
- өз деректерімен тегін танысуға;
- дұрыс емес, артық немесе заңсыз алынған деректерді нақтылауды, бұғаттауды немесе жоюды талап етуге;
- цифрлық ортада деректерді жоюды, анонимдендіруді немесе өңдеуді шектеуді талап етуге — сақтау немесе өңдеу Қазақстан Республикасының заңнамасында көзделген негіздер бойынша қажет болатын жағдайлардан басқа;
- егер кері қайтару заңға қайшы келмесе және оған кедергі келтіретін орындалмаған міндеттеме болмаса, келісімді кері қайтаруға;
- автоматтандырылған шешімге қарсылық білдіруге және қолданылатын жағдайларда адам тарапынан қаралуын талап етуге;
- жарнамалық хабарламалардан бас тартуға;
- уәкілетті органға немесе сотқа жүгінуге құқылы.
15.2. Сұрау Аккаунт параметрлері арқылы не privacy@advin.kz мекенжайына жіберіледі. Әкімшілік артық мәліметтерді жинамай, жеке басы мен өкілеттіктерін ақылға қонымды растауды сұратуға құқылы.
15.3. Келісім кері қайтарылғаннан кейін Әкімшілік Қазақстан Республикасының заңнамасында белгіленген мерзімде өңдеуді тоқтатады, егер одан әрі өңдеу заңмен, шартпен немесе орындалмаған міндеттемемен талап етілмесе, не дәлелді бас тарту жібереді.
16. Жарнамалық хабарламалар және хабарландырулар
16.1. Қауіпсіздік, Аккаунт, Өтінімдер, Үнқатулар, таңдалған орындаушы, Жазылым, шағымдар және құжаттардың өзгеруі туралы сервистік хабарламалар тиісті функция үшін қажет және жарнамалық тарату болып табылмайды.
16.2. Жарнамалық email, жарнамалық push-хабарламалар және дербестендірілген маркетингтік ұсыныстар тек жеке ерікті келісімнен кейін жіберіледі.
16.3. Жарнамадан бас тарту хабарламада немесе параметрлерде қолжетімді болуға тиіс және Аккаунттың жойылуына не міндетті сервистік хабарламалардың өшірілуіне әкелмеуге тиіс.
17. Cookie, аналитика және мобильді идентификаторлар
17.1. Веб-нұсқа кіру, қауіпсіздік, тіл және функциялардың жұмысы үшін қатаң қажетті cookie пайдалануы мүмкін.
17.2. Міндетті емес аналитикалық, жарнамалық немесе профильдеуші технологиялар олардың тізбесі ашылғанға және, егер талап етілсе, келісім алынғанға дейін қосылмайды.
17.3. Мобильді қосымша құрылғының техникалық идентификаторларын және push-токендерін пайдалануы мүмкін. Құрылғының жарнамалық идентификаторы жеке қажеттілік, ашып көрсету және заңды негіз болмайынша жиналмайды.
18. Қорғау шаралары және локализация
18.1. Әкімшілік тәуекелдер мен заңнама талаптарына сәйкес келетін ұйымдастырушылық және техникалық шараларды қолданады, оның ішінде:
- жауапты тұлғаны тағайындау;
- рөлдерді бөлу және ең аз қажетті қол жеткізу;
- қызметкерлердің дербес есептік жазбалары және әрекеттерді тіркеу;
- деректерді беруді шифрлау және құпияларды қорғалған түрде сақтау;
- жұмысқа қабілеттілікті қалпына келтіру мүмкіндігін тексеру; сақтық көшірме жасау енгізілген кезде — көшірмелерді жасау мен қалпына келтіруді бақылау;
- осалдықтар мен жаңартуларды басқару;
- қызметкерлер мен мердігерлер үшін құпиялылық міндеттемелері;
- оқиғаларға ден қою ережелері;
- қол жеткізу мен өңделетін деректер тізбесін мерзімді қайта қарау.
18.2. Инфрақұрылым провайдерімен жасалған шарт негізгі дерекқордың Қазақстан Республикасында орналасқанын, қолданылатын қорғау шараларын, деректерге қол жеткізу, оларды қайтару және жою тәртібін растауға тиіс. Сақтық көшірме жасау енгізілген кезде дәл сол талаптар көшірмелерге олар жасала бастағанға дейін қолданылады.
18.3. Сақтаудың бірде-бір тәсілі тәуекелді толық жоймайды. Әкімшілік заңда көзделген шараларды қабылдау және оқиғаларға уақтылы ден қою міндетінен босатылмайды.
19. Дербес деректер қауіпсіздігінің бұзылуы
19.1. Әкімшілік дербес деректердің жоғалуын, оларға заңсыз қол жеткізуді, өзгертілуін, ашылуын немесе жойылуын тіркейді және тексереді.
19.2. Бұзушылық анықталған кезде Әкімшілік оны оқшаулау, дәлелдерді сақтау, тәуекелді бағалау және қайталануын болдырмау жөнінде шаралар қабылдайды.
19.3. Әкімшілік дербес деректер қауіпсіздігінің бұзылуы туралы уәкілетті органға оны анықтаған сәттен бастап бір жұмыс күні ішінде заңнамада көзделген мәліметтерді бере отырып хабарлайды. Қозғалған субъектілер Қазақстан Республикасының заңнамасында белгіленген тәртіппен хабардар етіледі. Әкімшілік сондай-ақ тәуекелді азайту үшін қажет болғанда және заңмен тыйым салынбаған кезде оларға тікелей хабарлама жіберуге құқылы; онда оқиғаның сипаты, ықтимал салдарлары және ұсынылатын әрекеттер туралы қолжетімді мәліметтер болады.
20. 18 жасқа толмаған пайдаланушылар
20.1. ADVIN 18 жасқа толған әрекетке қабілетті адамдарға және ұйымдардың тиісті түрде уәкілеттік берілген өкілдеріне арналған.
20.2. Егер Әкімшілік Аккаунтты кәмелетке толмаған адам қажетті заңды негізсіз жасағанын негізді түрде анықтаса, қол жеткізу тоқтатыла тұрады, ал деректер жойылады не заңды өкілдің нұсқауы және заң талаптары бойынша өңделеді.
21. Саясатты өзгерту
21.1. Өзекті нұсқа редакция күнін көрсете отырып жарияланады. Алдыңғы нұсқа және оны қабылдау туралы мәліметтер өңдеу шарттарын растау үшін қажетті көлемде сақталады.
21.2. Мақсаттардың, деректер құрамының, жариялылықтың, алушылардың, трансшекаралық берудің, мерзімдердің немесе ЖИ-өңдеудің елеулі өзгерістері туралы Пайдаланушы олар қолданылғанға дейін хабардар етіледі. Жаңа келісім талап етілген кезде пайдалануды жалғастыру өздігінен оны алмастырмайды.
22. Қолданылатын құқық және өтініштер
22.1. Саясат Қазақстан Республикасының заңнамасымен, оның ішінде Қазақстан Республикасының Цифрлық кодексімен, «Дербес деректер және оларды қорғау туралы» Қазақстан Республикасының Заңымен және оларды орындау үшін қабылданған нормативтік құқықтық актілермен реттеледі.
22.2. Сұрақтар мен талаптар privacy@advin.kz мекенжайына немесе Әкімшіліктің мекенжайына жіберіледі. Шағым сондай-ақ уәкілетті органға немесе сотқа жіберілуі мүмкін.
22.3. Саясаттың қазақ және орыс тілдеріндегі ресми нұсқаларының күші бірдей. Ағылшын тіліндегі нұсқа, егер өзгеше тікелей көрсетілмесе, ақпараттық ыңғайлылық үшін арналған.
1-қосымша. Сыртқы алушылар
Өзекті тізбе, заңды тұлғалар, функциялар, деректер санаттары, өңдеу орындары және трансшекаралық беру «ADVIN сыртқы сервистері мен деректерді алушылардың тізілімі» деген жеке құжатта келтіріледі. Тізілім Пайдаланушыға тиісті келісім берілгенге дейін қолжетімді, ал оның редакциясы келісім дәлелімен бірге тіркеледі.