Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее – Политика) определяет порядок обработки и защиты персональных данных пользователей веб-сайта diaper.kz (далее – Сайт) компанией Diaper.kz (далее – Оператор или Компания). Политика разработана в соответствии с требованиями законодательства Республики Казахстан, включая Закон РК от 21 мая 2013 года № 94-V «О персональных данных и их защите», и направлена на обеспечение защиты прав субъектов персональных данных при их обработке.
Оператор придает большое значение защите персональных данных и соблюдению прав и свобод человека и гражданина при обработке персональных данных, в том числе защите права на неприкосновенность частной жизни. Настоящая Политика распространяется на всю информацию о пользователях, которую Компания может получить в процессе использования Сайта, в том числе при заполнении форм обратной связи и при взаимодействии через Telegram-бот для приема заявок.
Использование Сайта пользователем и предоставление своих данных означает согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с какими-либо условиями Политики пользователь должен воздержаться от использования Сайта и не предоставлять персональные данные.
2. Персональные данные, которые собираются
В рамках использования Сайта Оператор может собирать следующие персональные данные пользователей:
- Имя и фамилия – предоставляются пользователем при заполнении форм обратной связи на Сайте или при отправке заявки через Telegram-бот.
- Контактный телефон – указывается пользователем в формах обратной связи или через Telegram-бот для обратного звонка или связи.
- Адрес электронной почты (E-mail) – предоставляется пользователем для связи и отправки ответов на запросы.
- Текст сообщения или обращения – содержимое запроса или комментария, который пользователь оставляет через форму или бот (может содержать иную информацию, которую пользователь сочтет нужным предоставить).
- IP-адрес – автоматически собирается при посещении Сайта; может использоваться для определения региона пользователя и обеспечения безопасности Сайта.
- Файлы cookie – небольшие файлы, сохраняемые на устройстве пользователя, которые позволяют распознавать его браузер, сохранять настройки и сбор обезличенной статистики о визитах.
Персональные данные предоставляются пользователями добровольно путем заполнения соответствующих полей в формах на Сайте или посредством отправки информации через корпоративный Telegram-бот. Автоматически собираемые данные (такие как IP-адрес и cookie) передаются браузером пользователя при посещении Сайта. Все перечисленные выше данные рассматриваются как персональные и обрабатываются в рамках целей, указанных в разделе 3 настоящей Политики.
3. Цели обработки персональных данных
Оператор собирает и обрабатывает персональные данные пользователей исключительно для конкретных и законных целей. Основные цели обработки персональных данных следующие:
- Обратная связь с пользователем. Имя, телефон и email используются для связи с пользователем, в том числе для ответов на запросы, поступившие через формы обратной связи на Сайте или через Telegram-бот, а также для последующих коммуникаций по вопросам услуг.
- Предоставление услуг и выполнение обязательств. Персональные данные необходимы для идентификации пользователя и дальнейшего оказания запрашиваемых услуг, выполнения договоренностей или мероприятий по просьбе пользователя (например, организация консультации, подготовка коммерческого предложения и т.д.).
- Консультирование и информирование. Компания использует контактные данные, чтобы предоставлять пользователю запрошенные консультации, информацию о продуктах и услугах Diaper.kz, разъяснять детали сотрудничества и отвечать на возникающие вопросы.
- Улучшение качества сервиса. Информация о взаимодействии пользователя с Сайтом (включая данные cookie и IP-адрес) может использоваться в обезличенном виде для анализа трафика, удобства навигации, повышения качества работы Сайта и улучшения предоставляемых услуг.
- Обеспечение безопасности. Обработка технических данных (таких как IP-адрес) помогает в обнаружении и предотвращении мошеннических действий, обеспечении безопасности Сайта и пользователей, а также в соблюдении правовых требований при необходимости.
Персональные данные не обрабатываются для целей, несовместимых с изначально заявленными. Оператор гарантирует, что обработка данных осуществляется только в пределах тех целей, для которых данные были предоставлены, и не будет использовать их иным образом без дополнительного согласия пользователя.
4. Правовые основания обработки
Оператор обрабатывает персональные данные пользователей на законных основаниях. Основой для обработки является, прежде всего, согласие субъекта персональных данных – пользователя Сайта. Предоставляя свои персональные данные через формы обратной связи на Сайте или посредством Telegram-бота, пользователь добровольно и однозначно дает согласие на их обработку Компанией в соответствии с настоящей Политикой и законодательством Республики Казахстан.
Кроме согласия пользователя, Компания руководствуется нормами Закона РК «О персональных данных и их защите» и иных применимых нормативных правовых актов. В случаях, когда обработка персональных данных необходима для реализации предоставляемых услуг, исполнения договора с пользователем либо исполнения возложенных на Оператора законодательных обязанностей, Оператор вправе обрабатывать персональные данные без дополнительного согласия в пределах, допускаемых законом.
Оператор не собирает и не обрабатывает персональные данные, не имеющие отношения к заявленным целям обработки. Обработка осуществляется строго в соответствии с принципами и требованиями, установленными законодательством о персональных данных, включая законность, справедливость, прозрачность и ограничение целей обработки.
5. Хранение и защита данных
Оператор осуществляет хранение персональных данных в формах и на носителях, обеспечивающих сохранность данных и исключающих несанкционированный доступ к ним. Персональные данные хранятся не дольше, чем это требуется для целей их обработки, определенных в настоящей Политике, либо в течение срока, предусмотренного законодательством и/или согласием пользователя. По достижении целей обработки или при отзыве пользователем согласия (при отсутствии иных законных оснований для продолжения обработки) данные подлежат удалению или обезличиванию, что делает невозможным идентификацию пользователя.
Компания принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных незаконных действий третьих лиц. Такие меры включают, в том числе, использование актуальных средств защиты информации, ограничение доступа к данным сотрудников, не имеющих прямого отношения к обработке, проведение регулярных проверок и мониторинга соблюдения мер информационной безопасности.
Оператор обеспечивает конфиденциальность обрабатываемых персональных данных. Вся информация о пользователях хранится в защищенных системах. Компания внедрила внутренние процедуры, направленные на предотвращение утечки персональных данных и своевременное обнаружение и устранение возможных угроз. В случае выявления факта утечки или несанкционированного доступа к персональным данным Компания уведомит пользователя и уполномоченные органы (если этого требуют нормы закона) и предпримет необходимые шаги для минимизации последствий нарушения.
6. Передача данных третьим лицам
Оператор обязуется не раскрывать и не передавать персональные данные пользователей третьим лицам без надлежащего на то основания. Передача персональных данных третьим лицам возможна только в следующих случаях:
По явному согласию пользователя. Оператор может передать персональные данные сторонним организациям или лицам лишь при наличии предварительного и четко выраженного согласия самого пользователя на такую передачу. Например, если для оказания определенной услуги требуется подключение партнера, и пользователь согласился на передачу ему своих данных.
По требованию закона или уполномоченных органов. Оператор вправе (и в необходимых случаях обязан) предоставить персональные данные без согласия пользователя, если того требуют применимые законы Республики Казахстан или официальные запросы уполномоченных государственных органов, оформленные в соответствии с законодательством (например, в рамках расследования правонарушения или по судебному акту).
В рамках обработки персональных данных Компания не осуществляет продажу, обмен, публикацию или иное разглашение полученных от пользователя сведений. Оператор также не передает персональные данные за пределы Республики Казахстан без уведомления пользователя, за исключением случаев, прямо предусмотренных законом. Если в процессе работы используются сторонние сервисы (например, сервисы аналитики или коммуникационные платформы), необходимые для функционирования Сайта или обработки запросов, Оператор обеспечивает, чтобы такие сервисы соблюдали требования конфиденциальности и не использовали данные иначе, чем для предоставления соответствующих услуг Компании.
7. Права пользователя
Каждый пользователь, чьи персональные данные обрабатываются Оператором, обладает правами, предусмотренными законодательством Республики Казахстан о персональных данных. В соответствии с действующим законодательством пользователь имеет право:
Получать информацию о своих персональных данных и их обработке. Пользователь вправе запросить у Оператора подтверждение факта обработки его персональных данных, а также получить перечень своих данных, информацию об целях обработки, источниках получения, сроках хранения и о том, предоставлялись ли данные третьим лицам.
Требовать уточнения или обновления данных. Если персональные данные пользователя изменились либо являются неточными или неполными, пользователь может обратиться к Оператору с требованием об их актуализации, исправлении или дополнении. Оператор обязуется внести необходимые изменения в разумный срок.
Отозвать согласие и потребовать ограничить обработку. Пользователь имеет право в любой момент отозвать ранее данное согласие на обработку своих персональных данных, а также запросить временное блокирование обработки (при условии, что это не противоречит требованиям закона или необходимости исполнения договора). После получения отзыва согласия Оператор прекратит обработку персональных данных, кроме случаев, когда обработка разрешена без согласия на иных законных основаниях.
Требовать удаления (уничтожения) персональных данных. В случаях, предусмотренных законом (например, если данные более не требуются для целей обработки либо были получены незаконным путем), пользователь может потребовать удаления его персональных данных. По такому запросу Оператор обязуется уничтожить персональные данные пользователя, за исключением данных, которые обязан сохранять определенный срок в силу закона.
Обжаловать действия Оператора. Если пользователь считает, что Оператор нарушает условия обработки персональных данных или его права, он вправе обратиться с жалобой в уполномоченный государственный орган по защите персональных данных или в судебные органы для защиты своих прав и законных интересов.
Иные права, предоставленные законом. Пользователь обладает также другими правами, установленными законодательством Республики Казахстан о персональных данных (включая право на возмещение убытков, причиненных неправомерной обработкой, и т.д.).
Для реализации своих прав и направления соответствующих запросов пользователь может связаться с Компанией через контактные данные, указанные в разделе 9 настоящей Политики. Оператор рассмотрит обращение и предоставит ответ или совершит необходимые действия в сроки, установленные законодательством.
8. Cookies
Сайт использует файлы cookies для обеспечения корректной работы сервисов и повышения удобства пользования. Cookies – это небольшие текстовые файлы, которые сохраняются на устройстве пользователя (компьютере, смартфоне и т.д.) при посещении Сайта. Они позволяют запоминать предпочтения и настройки пользователя, а также получать статистические данные об использовании ресурса.
Оператор применяет cookies, например, для того чтобы узнавать возвращающихся на Сайт пользователей, сохранять выбор языка или иных настроек, а также для сбора обезличенной информации о трафике и поведении посетителей. Эти данные помогают улучшать содержание и функциональность Сайта, делать взаимодействие более удобным и эффективным. В некоторых случаях могут использоваться сторонние сервисы веб-аналитики (такие как Google Analytics, Яндекс.Метрика и др.), которые также применяют cookies на условиях собственных политик конфиденциальности, однако Оператор контролирует использование этих данных исключительно в вышеуказанных целях.
Продолжая использование нашего Сайта, пользователь выражает согласие на применение файлов cookie. Пользователь может в любое время изменить настройки своего браузера чтобы отключить часть или все cookie-файлы либо настроить уведомление о их отправке. Следует учесть, что отключение cookies может повлечь недоступность некоторых функций Сайта или снижение удобства использования.
9. Контактные данные
По всем вопросам, связанным с обработкой персональных данных, защитой конфиденциальности, а также для реализации пользовательских прав, вы можете связаться с Оператором по следующим контактам:
Электронная почта: info@esiltrade.kz
Адрес: РК, г. Петропавловск ул. Карима Сутюшева 43, офис 2Б
Компания Diaper.kz рассмотрит каждое обращение и предоставит необходимую информацию, произведет требуемые действия либо даст мотивированный ответ в пределах, предусмотренных законодательством. Обращаясь по указанным контактам, пожалуйста, укажите свои ФИО и суть запроса, а при необходимости – контактный телефон или иные сведения для обратной связи, чтобы мы могли оперативно и полно ответить на ваше обращение.