Құпиялылық саясаты

Веб-сайтты пайдаланған кезде дербес деректердің құпиялылық саясаты

Жоба: 2024 жылғы 31 наурыз
Жоғарғы басшылықпен бекітілген: 2024 жылғы 1 мамыр
Жарияланған: 2024 жылғы 3 мамыр

1. Жалпы ережелер

1. Осы веб-сайтты пайдаланған кезде жеке деректердің құпиялылық саясаты (бұдан әрі – Саясат) https://ardingly.edu.kz веб-сайтының (бұдан әрі – сайт) келушілері мен пайдаланушыларынан алынған ақпаратпен жұмыс істеу ережелерін белгілейді.

2. Сайт пайдаланушыларынан жеке деректер мен өзге де ақпарат алынған жағдайда, оларды өңдеуді «Ardingly Astana» ЖШС (бұдан әрі – Оператор) "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасының 2013 жылғы 21 мамырдағы № 94-V Заңының (бұдан әрі – Заң), «Ақпараттандыру туралы» 2015 жылғы 24 қарашадағы № 418-V Заңының және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінің талаптарына сәйкес жүзеге асырады.

3. Оператор өзінің жеке деректерін өңдеу кезінде адам мен азаматтың құқықтары мен бостандықтарын сақтауды өзінің қызметін жүзеге асырудың маңызды мақсаты мен шартын қояды.

4. Саясатта қолданылатын негізгі ұғымдар:
1) дербес деректер –мәліметтер негізінде айқындалған немесе айқындалатын дербес деректер субъектісіне (сайт пайдаланушысына) қатысты, электрондық, қағаз және (немесе) өзге де материалдық жеткізгіште тiркелген cол мәліметтер;
2) дербес деректерді қорғау – пайдаланушының дербес деректерін оның келісімінсіз және Заңда белгіленген мақсаттардан тыс таратпауға бағытталған құқықтық, ұйымдастырушылық және техникалық шаралардың жиынтығы, Оператор жүзеге асырады;
3) дербес деректердi өңдеу – дербес деректерді жинақтауға, сақтауға, өзгертуге, толықтыруға, пайдалануға, таратуға, иесiздендiруге, бұғаттауға және жоюға бағытталған iс-әрекеттер;
4) дербес деректердi пайдалану – оператордың қызмет мақсаттарын іске асыруға бағытталған дербес деректермен жасалатын iс-әрекеттер;
5) Пайдаланушы (дербес деректер субъектісі) – дербес деректер қатысты кез келген сайтқа келуші;
6) Сайт (веб-сайт) – графикалық және ақпараттық материалдар жиынтығы, сондай- ақ оларды интернет желісінде https://ardingly.edu.kz желілік мекенжайы бойынша қолжетімді етуді қамтамасыз ететін деректер базалары мен компьютерлік бағдарламалар.

5. Осы Саясат мәтінінде пайдаланылатын өзге ұғымдар Қазақстан Республикасының қолданыстағы заңнамасына сәйкес түсіндіріледі.

2. Сайт пайдаланушысының дербес деректерін жинау мақсаттары

6. Пайдаланушының дербес деректерін жинау мақсаттары:
- пайдаланушыны Оператордың қызметі туралы электрондық хаттар жіберу арқылы хабардар ету;
пайдаланушыға веб-сайтта қамтылған сервистерге, ақпаратқа және/немесе материалдарға қол жеткізуді қамтамасыз ету.

7. Оператор Пайдаланушыға жаңа өнімдер мен қызметтер, арнайы ұсыныстар және түрлі іс-шаралар туралы хабарламалар жіберуге құқылы. Пайдаланушы әрдайым осындай ақпараттық хабарламаларды алудан бас тарта алады, ол үшін pr@ardingly.edu.kz электрондық поштасына «Жаңа өнімдер мен қызметтер туралы хабарламалардан және арнайы ұсыныстардан бас тарту» деген белгісі бар хат жіберуі қажет.

8. Интернет-Статистика сервистерінің көмегімен жиналған пайдаланушылардың иесіздендірілген деректері сайттағы пайдаланушылардың іс-әрекеттері туралы ақпарат жинауға, сайттың сапасын және оның мазмұнын жақсартуға қызмет етеді.

3. Дербес деректерді Оператордың қорғауын қамтамасыз ету

9. Дербес деректерді жинау, өңдеу және қорғау Қазақстан Республикасының заңнамасында белгіленген тәртіпте және тек осы Саясатта көзделген мақсаттарда жүзеге асырылады.

10. Дербес деректердің жалпыға қолжетімді дереккөздерде таралуы тек Пайдаланушының келісімі болған жағдайда рұқсат етіледі.

11. Дербес деректерді трансшекаралық беру түрінде өңдеу, Заңның талаптарында көзделген жағдайларды қоспағанда, тек Пайдаланушының келісімі болған жағдайда жүзеге асырылады.

12. Оператордың дербес деректерді өңдеуі нақты, алдын ала анықталған және заңды мақсаттарға жетумен шектеледі. Дербес деректерді жинау мақсаттарына сәйкес келмейтін өңдеуге жол берілмейді.

13. Оператор келесі деректерді қорғайды, олар сайт беттеріне кірген кезде автоматты түрде беріледі:
- IP-мекенжай;
- cookie файлдарынан алынған ақпарат;
- браузер туралы ақпарат;
- кіру уақыты;
- реферер (алдыңғы бет мекенжайы).

14. Оператор Пайдаланушыға cookie файлдарын өшіру сайттың авторизацияны талап ететін бөліктеріне қолжетімсіздікке әкелуі мүмкін екенін ескертеді.

4. Пайдаланушының дербес деректерді жинауға, өңдеуге келісім беру (кері қайтарып алу) тәртібі

15. Пайдаланушы дербес деректерді жинауға және өңдеуге келісімін беру (немесе оны қайтарып алу) сайтта келесі ақпаратты толтыру арқылы жүзеге асырады:
1) пайдаланушының тегі, аты, әкесінің аты (егер ол жеке басын куәландыратын құжатта көрсетілсе);
2) пайдаланушының электрондық пошта мекенжайы;
3) пайдаланушының байланыс телефон нөмірі.

5. Дербес деректердiң құпиялылығы

16. Дербес деректерге қолжетімділікке ие Оператор оларды Пайдаланушының келісімінсіз таратпау талаптарын сақтай отырып, деректердің құпиялылығын қамтамасыз етеді. Пайдаланушылардың дербес деректерін өңдеу Оператордың ішкі құжаттарына сәйкес дербес деректермен жұмыс істеуге рұқсат етілген жауапты тұлғалармен жүзеге асырылады. Өзге тұлғаларға Пайдаланушылардың дербес деректерін өңдеуге рұқсат етілмейді.

17. Оператор Пайдаланушының дербес деректерін тек оларды арнайы нысандар арқылы сайтта өз бетінше толтырып және/немесе жіберген, не электрондық пошта арқылы немесе телефон байланысы арқылы Операторға жіберген жағдайда ғана өңдейді.

18. Тиісті нысандарды толтыра отырып және/немесе өзінің дербес деректерін Операторға жіберу арқылы, Пайдаланушы осы Саясатпен келісетінін білдіреді. Оператор дербестендірілмеген деректерді, егер бұл Пайдаланушы браузерінің параметрлерінде рұқсат етілсе (мысалы, cookie файлдарын сақтау, JavaScript және басқа технологияларды пайдалану қосылған болса), өңдейді.

19. Пайдаланушы (дербес деректер субъектісі) өзінің дербес деректерін ұсыну туралы шешімді өз еркімен, өз қалауы және өз мүддесі үшін қабылдайды.

6. Пайдаланушының құқықтары

20. Сайт пайдаланушысы құқылы:
1) сайтты пайдалану кезінде Оператордың жинау мақсаттары үшін қажетті дербес деректерін ұсыну және олардың өңделуіне келісім беру туралы еркін шешім қабылдауға;
2) өзінің дербес деректерінің Операторда немесе үшінші тұлғада бар екені туралы білуге;
3) тиісті құжаттармен расталған негіздер болған жағдайда, Оператордан өзінің дербес деректеріне өзгерістер енгізуді және толықтыруды талап етуге;
4) дербес деректерді жинау және өңдеу шарттарының бұзылғаны туралы ақпарат болған жағдайда, Оператордан өзінің дербес деректерін бұғаттауды талап етуге;
5) Қазақстан Республикасы заңнамасының бұзылуымен жиналған және өңделген дербес деректерді Оператордан немесе үшінші тұлғадан жоюды талап етуге;
6) дербес деректерді жинауға және өңдеуге берген келісімін қайтарып алуға.

7. Оператордың құқықтары мен міндеттері

21. Оператор Қазақстан Республикасының Заңында және басқа нормативтік құқықтық актілерінде белгіленген тәртіппен дербес деректерді жинауға және өңдеуге құқылы.

22. Оператор міндетті:
1) Қазақстан Республикасының заңнамасына сәйкес дербес деректерді қорғау үшін қажетті, соның ішінде құқықтық, ұйымдастырушылық және техникалық шараларды қабылдап, сақтау;
2) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын сақтау;
3) жеке және заңды тұлғалардың өтініштерін қарау шеңберінде уәкілетті органның сұрауы бойынша Оператордың Заң талаптарын сақтау үшін қолданылатын әдістер мен рәсімдер туралы ақпарат беру;
4) дербес деректерді жинау және өңдеу мақсаттарына қол жеткізілген жағдайда, сондай-ақ Қазақстан Республикасының Заңында және басқа нормативтік құқықтық актілерінде көзделген басқа жағдайларда оларды жою шараларын қабылдау;
5) Қазақстан Республикасының заңнамасында көзделген жағдайларда субъектінің дербес деректерін жинауға және өңдеуге келісімін алғанын дәлелдеу;
6) субъектінің өтініші бойынша оған қатысты ақпаратты Қазақстан Республикасының заңнамасында көзделген мерзімде хабарлау;
7) Пайдаланушыға немесе оның заңды өкіліне ақпарат беруден бас тартқан жағдайда, Қазақстан Республикасының заңнамасында көзделген мерзімде дәлелді жауап беру;
8) Бір жұмыс күні ішінде:
- тиісті құжаттарға сәйкес келетін деректердің шынайылығын растайтын құжаттардың негізінде дербес деректерді өзгерту және (немесе) толықтыру, немесе оларды өзгерту және (немесе) толықтыру мүмкін болмаған жағдайда, дербес деректерді жою;
- дербес деректерді жинау және өңдеу шарттарының бұзылғаны туралы ақпарат болған жағдайда, Пайдаланушыға қатысты дербес деректерді бұғаттау;
- Қазақстан Республикасының заңнамасын бұза отырып, дербес деректерді жинау және өңдеу фактісі расталған жағдайда, оларды жою;
- дербес деректерді жинау және өңдеу шарттарының бұзылуы расталмаған жағдайда, оларды бұғаттаудан босату;
- дербес деректердің қауіпсіздігі бұзылған сәттен бастап, уәкілетті органды дербес деректерді өңдеу бойынша жауапты тұлғаның байланыс деректерін көрсете отырып, мұндай бұзушылық туралы хабардар ету (бар болған жағдайда);
9) пайдаланушыға немесе оның заңды өкіліне тегін оның дербес деректерімен танысу мүмкіндігін қамтамасыз ету;
10) дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаны тағайындау.

8. Дербес деректерді жинақтау, сақтау мерзімі және пайдалану

23. Дербес деректерді жинақтау Оператор жүзеге асыратын міндеттерді орындау үшін қажетті және жеткілікті дербес деректерді жинау арқылы жүзеге асырылады.

24. Дербес деректерді сақтау мерзімі олардың жиналу және өңделу мақсаттарына қол жеткізу күнімен анықталады, егер Қазақстан Республикасының заңнамасында өзгеше көзделмесе.

25. Дербес деректерді пайдалану Оператор тарапынан олардың жинақтау мақсаттарында ғана жүзеге асырылады.

9. Дербес деректерді жою

26. Дербес деректер Оператор тарапынан келесі жағдайларда жойылуға жатады:
1) сақтау мерзімі аяқталған кезде;
2) Оператор дербес деректерді жинаудың нақты, алдын ала анықталған және заңды мақсаттарына қол жеткізген кезде;
3) Пайдаланушы дербес деректерді жинауға және өңдеуге берген келісімін қайтарып алған кезде;
4) сот шешімі заңды күшіне енген кезде;
5) Қазақстан Республикасының Заңында және басқа нормативтік құқықтық актілерінде белгіленген өзге жағдайларда.

10. Қорытынды ережелер

27. Дербес деректер субъектісі кез келген уақытта өзінің дербес деректерін өңдеуге берген келісімін Оператордың электрондық поштасына pr@ardingly.edu.kz мекенжайына «Дербес деректерді өңдеуге келісімді қайтарып алу» белгісімен хабарлама жіберу арқылы қайтарып алуға құқылы.

28. Сайтты пайдалану Пайдаланушының осы Саясатпен сөзсіз келісімін білдіреді. Пайдаланушылар сайтты пайдалану барысында алынған дербес деректерді және ақпаратты осы Саясатта көрсетілген тәртіпте және шарттарда өңдеуге тікелей келіседі.

29. Егер Пайдаланушы осы Саясаттың шарттарымен келіспесе, сайтты пайдалануды тоқтатуы тиіс.

30. Оператор сайттағы сілтемелер арқылы Пайдаланушы өтетін үшінші тараптардың сайттарын бақылай алмайды және оларға жауапты емес.

31. Оператордың дербес деректерді өңдеу саясатына енгізілген кез келген өзгерістер осы құжатта көрсетіледі. Сайттың Операторына Пайдаланушының келісімінсіз осы Саясатқа өзгерістер енгізуге құқығы бар. Сайтты осындай өзгерістерден кейін пайдалануды жалғастыру Пайдаланушының бұл өзгерістермен келісетінін растайды.

32. Саясат жаңа нұсқамен ауыстырылғанға дейін шексіз мерзімге жарамды.

33. Саясаттың өзекті нұсқасы интернетте келесі мекенжай бойынша ашық қолжетімділікте орналасқан: https://ardingly.edu.kz/privacy-policy.