Мазмұнға өту

Құпиялылық саясаты

Қандай дербес деректер және не үшін өңделеді, олар қайда және қанша уақыт сақталады, келісімді қалай кері қайтарып алуға болады.

Мазмұны

ҚҰПИЯЛЫЛЫҚ САЯСАТЫ

Осы Құпиялылық саясаты (бұдан әрі – Саясат) https://iteacher.kz сайты (бұдан әрі – Сайт) пайдаланушыларының дербес деректерін жинау, өңдеу, сақтау және қорғау тәртібін Қазақстан Республикасының 2013 жылғы 21 мамырдағы № 94-V «Дербес деректер және оларды қорғау туралы» Заңына (бұдан әрі – Заң) және Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2023 жылғы 12 маусымдағы № 179/НҚ «Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру қағидаларын бекіту туралы» бұйрығына (бұдан әрі – Бұйрық) сәйкес айқындайды.

1. Жалпы ережелер

1.1. Осы Саясатты «iTeacher.kz» (бұдан әрі – Оператор) әзірледі және қолданады.

1.2. Сайтты пайдалана отырып және өзінің дербес деректерін ұсына отырып, Пайдаланушы олардың осы Саясатқа сәйкес өңделуіне келісімін білдіреді.

1.3. Саясат Оператордың Пайдаланушыдан тіркелу, төлем жасау, сервисті пайдалану немесе сайтпен өзара әрекеттесу кезінде алатын барлық деректеріне қолданылады.

2. Өңдеуге жататын дербес деректер

2.1. Оператор келесі деректерді өңдей алады:

  • тегі, аты және әкесінің аты (бар болған жағдайда);
  • электрондық пошта мекенжайы;
  • телефон нөмірі;
  • ел және жұмыс орны (мектеп);
  • оқыту пәні мен деңгейі;
  • тарифтік жоспар туралы мәліметтер және төлем деректемелері;
  • Құпиялылық саясатын қабылдау туралы мәліметтер (құжаттың күні мен уақыты, нұсқасы және тілі);
  • техникалық деректер (IP-мекенжайы, cookies, кіру және шығу уақыты, браузер және т.б.);
  • Пайдаланушы ұсынған, сәйкестендіру маңызы бар өзге де деректер.

2.2. Деректердің сезімтал санаттарын (биометриялық, медициналық және т.б.) өңдеу жүргізілмейді.

3. Деректерді өңдеу мақсаттары

  • Пайдаланушыны тіркеу және сәйкестендіру;
  • Пайдаланушы қабылдаған келісімнің фактісі мен редакциясын растау;
  • оқу материалдарын генерациялау сервисіне қолжетімділік беру;
  • шоттарды ұсыну және төлемдерді қабылдау;
  • сервис сапасын жақсарту және талдау;
  • хабарламалар мен техникалық ақпаратты жіберу;
  • Қазақстан Республикасы заңнамасының талаптарын орындау.

4. Өңдеудің құқықтық негіздері

4.1. Деректерді өңдеу келесі негіздерде жүзеге асырылады:

  • Пайдаланушының ерікті келісімі;
  • оферта-шартты орындау қажеттілігі;
  • Қазақстан Республикасы заңнамасының талаптары.

5. Деректерді трансшекаралық беру

5.1. Дербес деректер Қазақстан Республикасынан тыс жерде (оның ішінде ЕО елдері мен АҚШ-та) орналасқан Google Cloud Platform серверлерін пайдалана отырып сақталуы және өңделуі мүмкін.

5.2. Google Cloud Platform «(техникалық стандарттардың атауы)» стандарттары бойынша сертификатталған, бұл ҚР заңнамасында және «(техникалық стандарттардың атауы)» стандарттарында көзделген қорғау деңгейіне сәйкес келеді.

5.3. Оператор деректердің нақты сақталатын орнына қарамастан, Пайдаланушылар деректерінің сақталуына жауапты болады.

6. Дербес деректерді қорғау жөніндегі шаралар

6.1. Оператор № 179/НҚ бұйрығына сәйкес шаралар кешенін іске асырады:

  • деректерді техникалық шифрлау (SSL/TLS, HTTPS, AES-256);
  • рөлдер бойынша қолжетімділікті шектеу және қызметкерлерді аутентификациялау;
  • қолжетімділік пен оқиғалар журналдарын жүргізу;
  • резервтік көшіру және инциденттерден кейін қалпына келтіру жоспары;
  • мерзімдік аудиттер және еніп кіруді тестілеу (қажет болған жағдайда).

6.2. Оператор қорғау шараларының орындалуын бақылау үшін жауапты тұлғаны (дербес деректерді қорғау жөніндегі уәкілетті тұлғаны) тағайындайды.

7. Деректерді сақтау мерзімдері

7.1. Дербес деректер оларды өңдеу мақсаттарына қол жеткізілгенге дейін не Пайдаланушы келісімін кері қайтарып алған сәтке дейін сақталады.

7.2. Келісім кері қайтарып алынғаннан кейін деректер 30 күнтізбелік күн ішінде жойылуға немесе иесіздендірілуге жатады.

8. Тараптардың құқықтары мен міндеттері

8.1. Пайдаланушының құқықтары:

  • өзінің дербес деректері және оларды өңдеу тәсілдері туралы мәліметтер алуға;
  • оларды өзгерту, бұғаттау немесе жоюды талап етуге;
  • деректерді өңдеуге берген келісімін кері қайтарып алуға;
  • Оператор тарапынан ұзақ уақыт әрекетсіздік болған не бас тартылған жағдайда уәкілетті органдарға шағымдармен жүгінуге.

8.2. Пайдаланушы міндетті:

  • сайтта тіркелу және оны пайдалану кезінде тек дұрыс және өзекті дербес деректерді ұсынуға;
  • өзінің есептік жазбасын үшінші тұлғаларға беруге, сондай-ақ парольдерді немесе сервиске қолжетімділікке байланысты өзге де құпия ақпаратты жария етуге жол бермеуге;
  • қолжетімділігін жоғалтқан, рұқсатсыз кіруге күдік туындаған немесе деректер құпиялылығы бұзылған жағдайда Операторды дереу хабардар етуге;
  • сайтпен өзара әрекеттесу кезінде дербес деректерді қорғау және ақпараттық қауіпсіздік бөлігінде Қазақстан Республикасы заңнамасының нормаларын сақтауға;
  • сайт жұмысының, деректерді қорғау жүйесінің бұзылуына немесе басқа Пайдаланушылардың дербес деректеріне рұқсатсыз қол жеткізуге әкеп соғуы мүмкін әрекеттерден тартынуға.

8.3. Оператордың құқықтары:

  • шарттық міндеттемелер мен заңды мүдделерді орындау үшін қажетті көлемде дербес деректерді өңдеуге;
  • Саясат талаптарының бұзылуы анықталған кезде не Пайдаланушы келісімін кері қайтарып алған жағдайда өңдеуді тоқтата тұруға, деректерді бұғаттауға немесе жоюға;
  • статистика, талдау және сервисті жетілдіру үшін иесіздендірілген деректерді пайдалануға;
  • өңдеудің дұрыстығы мен қауіпсіздігін қамтамасыз ету үшін Пайдаланушыдан ұсынылған деректерді нақтылауды немесе растауды сұратуға;
  • деректерді өңдеудің жекелеген процестерін орындау үшін құпиялылық туралы шарттар жасалған және дербес деректерді сақтау мен есепке алу қағидалары сақталған жағдайда үшінші тұлғаларды (серіктестерді, хостинг-провайдерлерді, төлем операторларын) тартуға.

8.4. Оператор міндетті:

  • дербес деректерді жинау, өңдеу, сақтау және беру кезінде олардың қауіпсіздігін, оның ішінде № 179/НҚ Бұйрығымен және ҚР ұлттық стандарттарымен белгіленген ұйымдастырушылық, құқықтық және техникалық шараларды қолдану арқылы қамтамасыз етуге;
  • дербес деректерді тек осы Саясатта көрсетілген мақсаттарда пайдалануға;
  • заңды негіздерсіз немесе Пайдаланушының жеке келісімінсіз дербес деректерді үшінші тұлғаларға жария етпеуге;
  • дербес деректер қауіпсіздігінің бұзылуы туралы Пайдаланушыны және уәкілетті органдарды инцидент анықталған сәттен бастап 72 сағаттан кешіктірмей хабардар етуге;
  • дербес деректерді өңдеуді ұйымдастыруға және оларды қорғау жөніндегі шаралардың сақталуын растайтын ішкі құжаттаманы жүргізуге жауапты тұлғаны тағайындауға;
  • Пайдаланушыға Заңда көзделген барлық құқықтарды іске асыру мүмкіндігін қамтамасыз етуге.

9. Келісімді кері қайтарып алу және деректерді жою

9.1. Келісімді кері қайтарып алу есептік жазба деректерін көрсете отырып, +77757792533 Whatsapp нөміріне сұрау жіберу арқылы жүзеге асырылады.

9.2. Жеке басы расталғаннан кейін Оператор деректерді өңдеуді тоқтатады және оларды барлық сақтау жүйелерінен жояды.

10. Жауапкершілік

10.1. Оператор ҚР дербес деректер туралы заңнамасының нормаларын бұзғаны үшін заңда белгіленген шектерде жауапты болады.

10.2. Деректердің тарап кетуі немесе рұқсатсыз қол жеткізу болған жағдайда Оператор Пайдаланушылар мен уәкілетті органды инцидент анықталған сәттен бастап 72 сағат ішінде хабардар етуге міндетті.

11. Құпиялылық саясатын өзгерту

11.1. Оператор осы Саясатқа өзгерістер енгізуге құқылы. Жаңа редакция сайтта жарияланған сәттен бастап күшіне енеді.

11.2. Пайдаланушының сайтты пайдалануды жалғастыруы оның жаңартылған Саясатпен келісетінін білдіреді.