Рус

Закажите демонстрацию системы QDoc

Байланыс деректеріңізді қалдырыңыз, біз сізге хабарласамыз

Leave your contact details and we will get back to you

Появились вопросы?

Сұрақтарыңыз бар ма?

Do you have any questions?

Задайте их и мы ответим вам

Контактілеріңізді қалдырыңыз, біз сізге қайта қоңырау шаламыз

Leave your contact details and we will call you back

Политика обработки и защиты персональных данных

Политика обработки и защиты персональных данных (далее — Политика) действует в отношении информации, которую ТОО «ESM System» (далее — Компания) получает о субъекте персональных данных во время его использования сайта https://q-doc.kz (далее- Сайт), продуктов или услуг Компании.

1. Общие положения

  1. Настоящая Политика определяет правовые основания, порядок и условия обработки персональных данных клиентов Компании и иных лиц, чьи персональные данные обрабатываются Компанией (далее- Субъекты), с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
  2. Настоящая Политика разработана в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите», Закона Республики Казахстан от 24 ноября 2015 № 418- V «Об информатизации», иных законодательных актах Республики Казахстан, Устава и внутренних нормативных документов Компании.

2. Персональная информация Субъектов, которую получает и обрабатывает Компания

  1. В рамках настоящей Политики персональной информацией Субъекта является:
    1. Персональные данные, предоставляемые Субъектом:
      • фамилия, имя отчество Субъекта;
      • электронный адрес/почтовый адрес;
      • номер телефона;
      • сведения о текущем месте работы и должности;
      • данные о претензиях, жалобах и иных обращениях Субъекта, направляемые с использованием сайта.
      • иные данные, предусмотренные согласием на обработку персональных данных.
    2. Автоматически передаваемые Компании данные Субъекта, например, такие как IP-адрес, дата и время доступа к Сервисам, адреса запрашиваемых страниц, данные файлов cookie.
  2. Обработка персональных данных осуществляется в целях:
    • организации(оформления) договорных отношений;
    • организации и проведении Компанией (в т. ч. с привлечением, на законных основаниях, третьих лиц) программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов и иных мероприятий;
    • исполнения Компанией обязательств в рамках договоров по поставке продуктов, проведению мероприятий и оказанию любых иных услуг Субъектам;
    • продвижения услуг и/или товаров Компании и/или партнеров Компании на рынке путем осуществления прямых контактов с клиентами Компании с помощью различных средств связи, в т. ч., не ограничиваясь, по телефону, электронной почте, почтовой рассылке, в сети Интернет и т. д.;
    • обратной связи с Субъектами, в том числе обработка их запросов и обращений, информирование о работе Сайта;
    • предоставления Субъектам сервисов и услуг Компании, а также информации о разработке Компанией новых продуктов и услуг, в том числе рекламного характера;
    • формирования справочных материалов для внутреннего информационного обеспечения деятельности Компании, ее филиалов и представительств, а также организаций Компании;
    • осуществления прав и законных интересов Компании в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Компании, а также третьих лиц, либо достижения общественно значимых целей.
    • в иных целях, которые могут быть предусмотрены согласием на обработку персональных данных, договором между Компанией и Субъектом, а также законодательством Республики Казахстан.
  3. Перечень действий, совершаемых Компанией с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с действующим законодательством Республики Казахстан.
  4. Обработка персональных данных Компанией осуществляется следующими способами:
    • неавтоматизированная обработка персональных данных;
    • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
    • смешанная обработка персональных данных.

3. Условия обработки персональной информации Субъектов и её передачи третьим лицам

  1. Обработка персональных данных осуществляется Компанией при условии получения согласия Субъекта, за исключением установленных законодательством Республики Казахстан случаев, когда обработка персональных данных может осуществляться без такого согласия.
  2. Субъект персональных данных может выразить свое согласие путем совершения действий, проставления соответствующих отметок, заполнения форм, размещенных на Сайте, бланков или в письменной форме в соответствии с законодательством.
  3. В отношении всей персональной информации Субъекта сохраняется ее конфиденциальность и обеспечивается безопасность.
  4. Компания вправе передать персональную информацию Субъекта и / или поручить ее обработку третьим лицам в следующих случаях:
    1. Субъект выразил согласие на такие действия;
    2. передача необходима для исполнения договора с Субъектом;
    3. в целях обеспечения возможности защиты прав и законных интересов Компании;
    4. в иных установленных законом случаях.
  5. Сайт может содержать ссылки на другие сайты, которые не управляются Компанией. Если Субъект переходит по ссылке, то он попадет на сайт третьей стороны. Компания настоятельно рекомендует Субъекту ознакомиться с политикой конфиденциальности на каждом сайте, который он посещает. Компания не контролирует и не берет на себя ответственности за контент, политику конфиденциальности или действия сторонних сайтов или услуг третьих лиц.
  6. Сроки обработки персональных данных устанавливаются с учетом:
    • Установленных целей обработки персональных данных.
    • Сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных.
    • Законодательства Республики Казахстан.
  7. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Республики Казахстан.
  8. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию при наступлении следующий условий:
  9. Достижение целей обработки персональных данных или максимальных сроков хранения;
    • Утрата необходимости в достижении целей обработки персональных данных;
    • Предоставление субъектом персональных данных или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
    • Невозможность обеспечения правомерности обработки персональных данных;
    • Отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
    • Отзыв субъектом персональных данных согласия на использование персональных данных для контактов с потенциальными потребителями при продвижении товаров и услуг;
    • Истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных;
    • Ликвидация (реорганизация) Компании.
  10. Компания предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся:
    • назначение сотрудников, ответственных за организацию обработки и обеспечение безопасности персональных данных;
    • проверка наличия в договорах и включение при необходимости в договоры пунктов об обеспечении конфиденциальности персональных данных;
    • издание локальных нормативных актов, определяющих правила и порядок обработки персональных данных в Компании, ознакомление с ними работников, обучение пользователей;
    • обеспечение физической безопасности помещений и средств обработки, пропускной режим, охрана, видеонаблюдение;
    • ограничение и разграничение доступа сотрудников и иных лиц к персональным данным и средствам обработки, мониторинг действий с персональными данными;
    • определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
    • применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, средств криптографической защиты информации), в том числе прошедших процедуру оценки соответствия в установленном порядке;
    • резервное копирование информации для возможности восстановления;
    • осуществление внутреннего контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирование на инциденты.
    • иные меры, предусмотренные законодательством Республики Казахстан.

4. Права и обязанности субъектов персональных данных

  1. Компания не проверяет достоверность персональных данных, предоставляемых Субъектам.
  2. При изменении персональных данных Субъект должен письменно уведомить об этом Компанию в срок, не превышающий 14 календарных дней. Компания имеет право запрашивать у Субъекта дополнительные сведения и документы, подтверждающие их достоверность.
  3. Субъект имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
    • подтверждение факта обработки персональных данных Компанией;
    • правовые основания, цели и сроки обработки персональных данных, в том числе сроки их хранения;
    • цели и применяемые Компанией способы обработки персональных данных;
    • наименование и место нахождения Компании, сведения о лицах (за исключением сотрудников/работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или закона;
    • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен законом;
    • порядок осуществления Субъектом прав, предусмотренных законодательством Республики Казахстан;
    • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
    • иные сведения, предусмотренные законодательством Республики Казахстан.
  4. Субъект вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
  5. Если Субъект считает, что Компания осуществляет обработку его персональных данных с нарушением требований законодательства Республики Казахстан или иным образом нарушает его права и свободы, Субъект вправе обжаловать действия или бездействие Компании.
  6. Субъект имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
  7. Субъект имеет право отозвать свое согласие посредством составления соответствующего письменного документа (заявления), который может быть направлен в адрес Компании по почте заказным письмом с уведомлением о вручении либо вручен лично под подпись представителю Компании.

5. Права и обязанности Компании

  1. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии с законодательством Республики Казахстан.
  2. В целях внутреннего информационного обеспечения Компания может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Казахстан, могут включаться его фамилия, имя, отчество, место работы, должность, дата рождения, абонентский(мобильный) номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных. Работники, получающие доступ к таким материалам должны быть проинформированы о конфиденциальности предоставленных им сведений, а также подписать обязательство о неразглашении.
  3. Компания имеет право обрабатывать персональные данные, полученные законным способом, без согласия Субъекта в случаях, предусмотренных ст. 9 Закона Республики Казахстан от 21 мая 2013 года N 94-V «О персональных данных и их защите». или иными актами законодательства Республики Казахстан.
  4. Компания вправе отказать Субъекту в выполнении запроса на получение информации, касающейся обработки его персональных данных, в случаях, установленных Законом Республики Казахстан от 21 мая 2013 года N 94-V«О персональных данных и их защите» или иными законодательными актами Республики Казахстан.

6. Дополнительные условия

  1. Политика размещается на Сайте. Компания вправе вносить изменения в Политику. Компания информирует Субъекта об изменении Политики путем размещения новой редакции на Сайте. Продолжая использовать Сайт после размещения новой редакции, Субъект соглашается с новой редакцией Политики.
  2. Новая Политика вступает в силу с момента ее размещения на сайте Компании, если иное не предусмотрено новой редакцией Политики.
  3. Если у Субъекта есть какие-либо вопросы по поводу Политики, он может связаться с Компанией по контактным данным, указанным на Сайте.
  4. В случае возникновения вопросов и претензий со стороны Субъекта он вправе обратиться в адрес Компании любым доступным способом. Все возникающее споры стороны будут стараться решить путем переговоров, при не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Республики Казахстан.

Остались вопросы?

Обратитесь по телефону +7 7172 64-03-21 или e-mail: office@q-doc.kz.