Настоящая Политика конфиденциальности персональных данных (далее – «Политика») определяет порядок сбора, обработки, использования, хранения и защиты персональных данных субъектов персональных данных в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее – «Закон»), Приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 21 октября 2020 года № 395/НҚ «Об утверждении Правил сбора, обработки персональных данных» и иными нормативными правовыми актами Республики Казахстан (далее – «Правила»).
1.1. Оператор - ТОО «San 8» (БИН 221140032138, местонахождение: Республика Казахстан, город Алматы, Жетысуский район, проспект Райымбека, дом 169А, почтовый индекс 050050), осуществляющий сбор, обработку и защиту персональных данных субъектов персональных данных.
1.2. Пользователь - дееспособное физическое лицо, осуществляющее доступ к Сайту и/или Приложению, а также использующее их функциональные возможности (сервисы) в соответствии с Пользовательским соглашением Sun8 (https://sun8.kz/terms), либо получающее услуги Оператора в соответствии с Правилами пользования сервисом «Сервисная помощь» (https://sun8.kz/offer).
1.3. Сайт — официальный интернет-ресурс Оператора, размещённый в сети Интернет по адресу: https://sun8.kz, посредством которого Пользователю предоставляется доступ к функциональным возможностям и сервисам Оператора.
1.4. Программное обеспечение «Sun8» (ПО, Программа) — программа для ЭВМ, принадлежащая Правообладателю, предназначенная для диагностики, защиты и оптимизации пользовательских устройств. ПО предоставляет функции анализа системы, сканирования на уязвимости, очистки от ненужных файлов, управления службами, подключения к защищённой виртуальной частной сети (VPN), а также включает инструменты защиты Wi-Fi, формирования отчетов, отображения информации о сетевой активности, технической поддержки через онлайн-чат, и возможность одновременного использования на нескольких устройствах.
1.5. Персональные данные – сведения, относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе.
1.6. Субъект персональных данных (далее – Субъект / Пользователь) – физическое лицо, к которому относятся персональные данные, и которое прямо или косвенно идентифицируется либо может быть идентифицировано на основании таких персональных данных.
1.7. Пользовательское соглашение - соглашение, заключённое на условиях публичной оферты, определяющее порядок использования программного обеспечения «Sun8» и регулирующее порядок взаимодействия между Правообладателем и Пользователем в процессе использования программного обеспечения. Текст Пользовательского соглашения размещён по адресу: https://sun8.kz/terms.
2.1. Настоящая Политика применяется ко всем персональным данным, получаемым Оператором от Пользователей посредством Сайта и/или Приложения, а также от контрагентов и работников Оператора, и направлена на соблюдение требований законодательства Республики Казахстан в сфере персональных данных.
2.2. Политика устанавливает порядок обработки персональных данных и обязательства Оператора по обеспечению их конфиденциальности и защите от неправомерного доступа, распространения, изменения, уничтожения и иных неправомерных действий.
2.3. Настоящая Политика вступает в силу с момента её опубликования на Сайте. Оператор вправе в одностороннем порядке вносить изменения и дополнения в настоящую Политику без предварительного уведомления Субъектов персональных данных. Изменения вступают в силу с момента опубликования новой редакции Политики на Сайте, если иное не предусмотрено такой редакцией.
2.4. Использование Пользователем Сайта и/или Приложения после опубликования новой редакции Политики рассматривается как акцепт изменений. Пользователь обязуется самостоятельно отслеживать актуальную редакцию Политики, опубликованную на Сайте.
3.1. Сбор и обработка персональных данных осуществляется Оператором с соблюдением принципа добровольного согласия Субъекта персональных данных. Согласие предоставляется в форме электронного документа на Сайте путём проставления отметки (галочки) в соответствующем чек-боксе при заполнении форм, регистрации или ином использовании Сайта и/или Приложения.
3.2. Содержание и объём обрабатываемых персональных данных соответствует заявленным целям, указанным в разделе 5 настоящей Политики. Оператор не осуществляет обработку персональных данных, несовместимую с целями сбора персональных данных.
3.3. Не подлежат обработке персональные данные, содержание и объем которых являются избыточными по отношению к целям их обработки.
3.4. При обработке персональных данных Оператор обеспечивает соблюдение режима конфиденциальности в отношении таких данных, за исключением случаев, когда соответствующие персональные данные отнесены к общедоступным в соответствии с законодательством Республики Казахстан.
3.5. Хранение персональных данных осуществляется Оператором в информационных системах, размещённых на территории Республики Казахстан, в соответствии с требованиями с п.2 ст. 12 Закона.
3.6. Персональные данные могут быть переданы третьим лицам исключительно в целях, указанных в разделе 5 настоящей Политики. Передача данных третьим лицам осуществляется только с условием принятия такими третьими лицами обязательств по обеспечению конфиденциальности и выполнении иных требований, предусмотренных Законом.
3.7. Персональные данные могут быть переданы уполномоченным государственным органам Республики Казахстан только по основаниям и в порядке, установленным законодательством Республики Казахстан.
4.1. При использовании Сайта и/или Приложения Оператор осуществляет обработку следующих персональных данных Пользователей : фамилия, имя, отчество; адрес электронной почты; номер мобильного телефона; баланс учётной записи; действия Пользователя на Сайте; сведения об устройстве Пользователя; информация о провайдере Пользователя Сайта; данные о местоположении, поведении Пользователя на сайте Оператора; информация о браузере, операционной системе Пользователя; информация о разрешении и цвете экрана, сведения о поддержке Flash и Java; сведения о ключевых словах и поисковых запросов Пользователя; сведения часовом поясе, языке браузера, глубине цвета экрана, параметрах загрузки страницы, скачивании файла, времени, проведённом на Сайте; иные данные, предоставленные Пользователем Оператору.
4.2. Оператор осуществляет обработку следующих персональных данных работников : любая информация, относящаяся к физическому лицу, указанная в трудовом договоре, личной карточке работника, документах, подтверждающих трудовую деятельность работника (в том числе в трудовой книжке), военном билете, документах, необходимых для заключения трудового договора, иных документах, полученная при заключении и в течение срока действия трудового договора, в том числе: фамилия, имя, отчество; пол; год, месяц, дата и место рождения; гражданство; подпись; данные документов, подтверждающих законность нахождения на территории Республики Казахстан; банковские реквизиты (номер банковского счета, наименование и БИК банка); любые анкетные данные; данные личного листка по учету кадров и личной карточки форма Т-2; документы, удостоверяющие личность: наименование, номер и дата выдачи документа, удостоверяющего личность; индивидуальный идентификационный номер (ИИН); адрес постоянного места жительства и сведения о регистрации по месту жительства; адрес фактического места жительства; почтовые адреса и адреса электронной почты; номера телефонов; портретное изображение (фотография); сведения об образовании, квалификации, наличии специальных знаний или профессиональной подготовки; семейном положении и составе семьи; сведения о занимаемых ранее должностях и стаже работы (копия трудовой книжки); сведения о воинской обязанности и воинской службе.
4.3. Оператор обрабатывает персональные данные представителей контрагентов: фамилия, имя, отчество (при наличии), должность, другие сведения, предусмотренные договором с контрагентом.
4.4. При использовании Субъектами персональных данных Сайта Оператора, Оператор обрабатывает данные, предусмотренные международными протоколами обмена данных через Интернет включая (но не ограничиваясь): IP-адрес, MAC-адрес, ID устройства, IMEI, MEID, данные Cookies, времени доступа.
4.5. При использовании Пользователями ПО Оператор обрабатывает следующие данные, сбор и анализ которых предусмотрен функционалом ПО: интернет-соединении (IP адрес станции в локальной сети, IP адрес в сети интернет, тип соединения, провайдер); сеть (адаптер IP, базовая скорость, тип соединения); основных параметров операционной системы (модель процессора и его загруженность, количество оперативной памяти, модель видеокарты, версия операционной системы, % свободного пространства на диске с операционной системой); информация о подверженности угрозам и безопасности (антивирус, программы в автозагрузке, вредоносное программное обеспечение); пользовательское программное обеспечение (количество установленного программного обеспечения, список подозрительного программного обеспечения); временные файлы; информация обо всех информационных накопителях; информации об установленных браузеров (название, версия); объем кэша системы и браузеров; информация об установленном маршрутизаторе (IP-адрес шлюза, производитель шлюза, тип подключения к маршрутизатору, скорость соединения); WI-FI соединении (название WI-FI сети, уровень сигнала, канал соединения, режим WI-FI сети), доступность внешних ресурсом по текущему интернет-каналу, просмотр состояний всех установленных внешних соединение, просмотр статистики работы всех сетевых интерфейсов, просмотр запущенных процессов, просмотр информации в файле hosts; кэш браузеров и системы; доступ к управлению службами операционной системы; настройки роутера; Wi-Fi окружение (уровень сигнала Wi-Fi сетей, канала, типа шифрования).
5.1. Оператор осуществляет обработку персональных данных Пользователя в следующих целях:
5.2. Оператор осуществляет обработку персональных данных работников в следующих целях:
5.3. Оператор осуществляет обработку персональных данных представителей контрагентов в следующих целях:
5.4. Оператор осуществляет обработку данных, автоматически собираемых при использовании Сайта и/или программного обеспечения (ПО), в следующих целях: Обеспечение функционирования, совместимости и стабильности работы Сайта и/или ПО, включая:
Диагностика, мониторинг и устранение технических неисправностей, включая:
Улучшение качества услуг и производительности программного обеспечения, включая:
Информационная безопасность, включая:
Проведение статистического анализа и формирования обезличенной аналитики:
Обеспечение связи с Пользователем, включая:
6.1. Трансграничная передача персональных данных – передача персональных данных на территорию иностранных государств. Трансграничная передача персональных данных на территорию иностранных государств осуществляется только в случае обеспечения этими государствами защиты персональных данных.
6.2. Оператор вправе осуществлять трансграничную передачу персональных данных на территорию иностранных государств, не обеспечивающих защиту персональных данных, исключительно в следующих случаях:
6.3. Трансграничная передача персональных данных на территорию иностранных государств может быть запрещена или ограничена законами Республики Казахстан.
7.1. Лица, получающие доступ к персональным данным ограниченного доступа, обеспечивают их конфиденциальность путем соблюдения требований не допускать их распространения без согласия Субъекта или его законного представителя либо наличия иного законного основания.
7.2. Лица, которым стали известны персональные данные ограниченного доступа в связи с профессиональной, служебной необходимостью, а также трудовыми отношениями, обеспечивают их конфиденциальность.
8.1. Накопление персональных данных осуществляется путём их сбора в объёме, необходимом и достаточном для достижения конкретных, заранее определённых целей обработки, соответствующих задачам, выполняемым Оператором в рамках своей деятельности.
8.2. Хранение персональных данных осуществляется Оператором в информационных системах персональных данных, размещённых на территории Республики Казахстан, в соответствии с требованиями законодательства Республики Казахстан, включая положения статьи 12 Закона.
8.3. Срок хранения персональных данных определяется в соответствии с целями их сбора и обработки и ограничивается периодом, необходимым для их достижения, за исключением случаев, когда иные сроки хранения установлены законодательством Республики Казахстан или договорными обязательствами.
8.4. Персональные данные работников подлежат хранению до момента утраты оснований для их обработки, за исключением случаев, когда более длительный срок хранения предусмотрен трудовым, налоговым законодательством Республики Казахстан или нормативно-правовыми актами в области архивного дела.
8.5. Персональные данные Пользователей обрабатываются Оператором до момента прекращения договорных отношений с Пользователем, то есть до полного удаления программного обеспечения Оператора с персонального устройства Пользователя, если иное не предусмотрено законодательством Республики Казахстан.
8.6. Персональные данные представителей контрагентов обрабатываются до момента расторжения или прекращения действия договора с соответствующим контрагентом. Хранение материальных и электронных носителей, содержащих персональные данные представителей контрагентов, осуществляется до истечения срока исковой давности, установленного гражданским законодательством Республики Казахстан, если иное не предусмотрено действующим законодательством.
9.1. Субъект имеет право требовать от собственника и (или) оператора изменения и дополнения своих персональных данных при наличии оснований, подтверждённых соответствующими документами
9.2. Субъект имеет право знать о наличии у Оператора, а также третьего лица своих персональных данных, а также получать информацию, содержащую:
9.3. При этом для получения информации субъектом или его законным представителем направляется обращение (запрос) Оператору письменно или в форме электронного документа либо иным способом с применением элементов защитных действий, не противоречащих законодательству Республики Казахстан.
9.4. Оператор сообщает информацию, относящуюся к субъекту, в течение 3 (трех) рабочих дней со дня получения обращения субъекта или его законного представителя, если иные сроки не предусмотрены законами Республики Казахстан.
9.5. В случае отказа в предоставлении информации субъекту или его законному представителю, Оператор в срок, не превышающий 3 (трех) рабочих дней со дня получения обращения, представляет мотивированный ответ, если иные сроки не предусмотрены законами Республики Казахстан.
10.1. Персональные данные подлежат уничтожению:
11.1. При наличии условия об уведомлении Субъекта о передаче его персональных данных третьему лицу Оператор в течение десяти рабочих дней уведомляет об этом Субъекта или его законного представителя, если иное не предусмотрено законами Республики Казахстан, за исключением случаев:
12.1. Оператор обеспечивает защиту персональных данных от несанкционированного доступа, утраты, изменения, блокирования, распространения и иных неправомерных действий путём применения комплекса правовых, организационных и технических мер, в соответствии с Законом.
12.1.1. Правовые меры:
12.1.2. Организационные меры:
12.1.3. Технические меры:
12.2. Обязанности Оператора по обеспечению защиты персональных данных возникают с момента их получения и действуют до момента их уничтожения либо обезличивания
13.1. Субъект имеет право:
13.1.1. знать о наличии у Оператора своих персональных данных, а также получать информацию, содержащую (а) подтверждение факта, цели, источников, способов сбора и обработки персональных данных, (б) перечень персональных данных, (в) сроки обработки персональных данных, в том числе сроки их хранения;
13.1.2. требовать от Оператора изменения и дополнения своих персональных данных при наличии оснований, подтвержденных соответствующими документами;
13.1.3. требовать от Оператора блокирования своих персональных данных в случае наличия информации о нарушении условий сбора, обработки персональных данных;
13.1.4. требовать от Оператора уничтожения своих персональных данных, сбор и обработка которых произведены с нарушением законодательства Республики Казахстан, а также в иных случаях, установленных Законом и иными нормативными правовыми актами Республики Казахстан;
13.1.5. отозвать согласие на сбор, обработку, распространение в общедоступных источниках, передачу третьим лицам и трансграничную передачу персональных данных, кроме случаев, предусмотренных Законом;
13.1.6. дать согласие (или отказ) Оператору на распространение своих персональных данных в общедоступных источниках персональных данных;
13.1.7. на защиту своих прав и законных интересов, в том числе возмещение морального и материального вреда;
13.1.8. на осуществление иных прав, предусмотренных Законом и иными знормативно-правовыми актами Республики Казахстан.
13.2. Субъект обязан представлять свои персональные данные в случаях, установленных законами Республики Казахстан.
14.1. Оператор имеет право осуществлять сбор, обработку персональных данных в порядке, установленном Законом и иными нормативными правовыми актами Республики Казахстан.
14.2. Оператор обязана:
14.2.1. утверждать перечень персональных данных, необходимый и достаточный для выполнения осуществляемых им задач, если иное не предусмотрено законами Республики Казахстан;
14.2.2. утверждать документы, определяющие политику Оператора в отношении сбора, обработки и защиты персональных данных;
14.2.3. принимать и соблюдать необходимые меры, в том числе правовые, организационные и технические, для защиты персональных данных в соответствии с законодательством Республики Казахстан;
14.2.4. соблюдать законодательство Республики Казахстан о персональных данных и их защите;
14.2.5. предоставлять по запросу уполномоченного органа в рамках рассмотрения обращений физических и юридических лиц информацию о способах и процедурах, используемых для обеспечения соблюдения Оператором требований Закона;
14.2.6. принимать меры по уничтожению персональных данных в случае достижения цели их сбора и обработки, а также в иных случаях, установленных Законом и иными нормативными правовыми актами Республики Казахстан;
14.2.7. представлять доказательство о получении согласия Субъекта на сбор и обработку его персональных данных в случаях, предусмотренных законодательством Республики Казахстан;
14.2.8. по обращению Субъекта сообщать информацию, относящуюся к нему, в сроки, предусмотренные законодательством Республики Казахстан;
14.2.9. в случае отказа в предоставлении информации Субъекту или его законному представителю представить мотивированный ответ в сроки, предусмотренные законодательством Республики Казахстан;
14.2.10. Оператор в течение одного рабочего дня обязан:
15.1. Настоящая Политика подлежит изменению, дополнению в случае вступления в силу новых законодательных актов и специальных нормативных актов по обработке и защите персональных данных, а также по решению Оператора.
15.2. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных.
15.3. Вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством Республики Казахстан.
15.4. Все предложения или вопросы по поводу настоящей Политики Пользователь вправе направлять на адрес Оператора: Республика Казахстан, город Алматы, Жетысуский район, проспект Райымбека, дом 169А, почтовый индекс 050050, или электронному адресу: partners@sun8.kz