Жеке деректерді өңдеу саясаты

Соңғы жаңарту: 27 қазан 2025

I. Кіріспе

ЖЕКЕ ДЕРЕКТЕРДІ ӨҢДЕУ САЯСАТЫ / ЖЕКЕ ДЕРЕКТЕРДІ ӨҢДЕУ ТУРАЛЫ ХАБАРЛАНДЫРУ

Tunio платформасына («Компания», «біз») қол жеткізе отырып немесе бізбен шарт жасасу арқылы сіз осы Саясаттың шарттарына сәйкес жеке деректеріңіздің өңделуіне келісім бересіз.

МАҢЫЗДЫ: Tunio қызметтері тек қана он сегіз (18) жасқа толған кәсіптік пайдаланушыларға арналған. Платформаны пайдалану арқылы сіз өзіңіздің ересек екеніңізді растайсыз.

Компания сіздің қызметтерді пайдалану тәсілі, орналасуы, конфигурациясы және басқа техникалық параметрлері туралы ақпаратты қоса алғанда, жеке деректеріңіздің құпиялылығын және тұтастығын қорғауға міндеттенеді.

Бұл Саясат Tunio-ға қатысты веб-беттерде, өнімдерде, бағдарламалық жасақтамада және қызметтерде жеке деректерді қалай жинайтынымызды, қолданатынымызды, сақтайтынымызды және қорғайтынымызды түсіндіреді.

Саясат Қазақстан Республикасының 2013 жылғы 21 мамырдағы №94-V «Жеке деректер және оларды қорғау туралы» Заңына, ҚР ақпараттық қауіпсіздік жөніндегі нормативтік актілеріне және халықаралық стандарттарға сәйкес әзірленді.

Саясатқа мезгіл-мезгіл өзгерістер енгізілуі мүмкін. Сондай-ақ https://tunio.ai сайтындағы соңғы нұсқамен танысып отыруды сұраймыз.

Қызметті әрі қарай пайдалану Саясаттың жаңартылған талаптарымен келісетініңізді білдіреді.

II. Құқықтық негіздер және ұғымдар

2.1. Өңдеудің құқықтық негіздері

Жеке деректерді өңдеу келесі құқықтық негіздерге сүйенеді:

  • Қазақстан Республикасының «Жеке деректер және оларды қорғау туралы» Заңы;
  • Қазақстан Республикасының Әкімшілік құқық бұзушылық туралы кодексі және салық, қаржы саласындағы нормативтер;
  • Сізбен немесе сіз өкілдік ететін ұйыммен жасалған шарттар;
  • Осы Саясат және ішкі регламенттер;
  • Жеке деректерді өңдеуге берілген келісіміңіз (заң талап еткенде).

2.2. Негізгі ұғымдар

Жеке деректер – нақты немесе жанама түрде анықталатын жеке тұлғаға қатысты ақпарат.

Өңдеу – деректерді жинау, жазу, жүйелеу, сақтау, өзгерту, пайдалану, беру, бұғаттау, жою сияқты кез келген операциялар.

Деректер субъектісі – деректері өңделетін жеке тұлға.

Оператор (деректер иесі) – Tunio платформасы бойынша мақсаттар мен құралдарды анықтайтын Tunio.

Өңдеуші – оператордың тапсырмасы бойынша деректерді өңдейтін тұлға.

Үшінші тұлға – деректер субъектісі, оператор және оның уәкілетті қызметкерлерінен басқа кез келген тұлға.

Өңдеуді шектеу – деректерді кейінгі өңдеуді уақытша тоқтатуға бағытталған белгі.

Құпия ақпарат – жариялауға тыйым салынған заңмен немесе шартпен қорғалатын мәліметтер.

III. Өңдеу қағидаттары

Компания келесі қағидаттарды сақтайды:

  • Заңдылық, адалдық және ашықтық;
  • Мақсаттың шектеулілігі – деректер тек нақты анықталған мақсаттар үшін жиналады;
  • Деректерді азайту – қажетті минимум көлемінде өңдеу;
  • Деректердің дәлдігі және өзектілігі;
  • Сақтау мерзімін шектеу;
  • Тұтастық және құпиялылық – техникалық және ұйымдастырушылық қорғаныс шараларын қолдану;
  • Есеп берушілік – сақтық журналдарын жүргізу және уәкілетті органдарға есеп беру.

IV. Өңдеудің мақсаттары

Жеке деректер мына мақсаттарда өңделеді:

  • Tunio пайдаланушы аккаунттарын құру және сүйемелдеу;
  • AI-радио қызметтерін ұсыну және жеке бейімдеу;
  • Қолдау көрсету, инциденттерді басқару және хабарламалар жіберу;
  • Төлемдерді қабылдау, шоттарды рәсімдеу және бухгалтерлік есеп жүргізу;
  • Заңнамалық талаптарды (салық, қаржы мониторингі, киберқауіпсіздік) орындау;
  • Аналитика, мониторинг және қызметтерді жетілдіру;
  • Маркетингтік және серіктестік ұсыныстарды жіберу (келісім немесе заңды мүдде негізінде).

V. Деректер санаттары және жинау көздері

5.1. Негізгі деректер

  • Тұлғаны анықтайтын деректер (аты-жөні, қызметі, компаниясы, байланыс мәліметтері);
  • Онбордингтен өтуде ұсынылған кәсіби ақпарат;
  • Есептік жазба идентификаторлары мен аутентификация деректері;
  • Қызмет параметрлері және пайдаланушының баптаулары;
  • Қолдау қызметімен және менеджерлермен хат алмасу.

5.2. Қаржылық және операциялық деректер

  • Шот-фактуралар, БСН/ЖСН, шарттар және төлем құжаттары;
  • Эквайерлер арқылы өңделетін төлем деректері;
  • Төлемдер, қайтарымдар және шоттар тарихы.

5.3. Техникалық деректер

  • Құрылғы идентификаторлары, браузер, операциялық жүйе;
  • IP-мекенжай, шамамен геолокация, қосылым көрсеткіштері;
  • Журнал файлдары, API шақырулар, қателер туралы есептер;
  • Cookie және ұқсас технологиялар (XIII бөлімді қараңыз).

5.4. Арнайы санаттар

Компания арнайы санаттағы деректерді (саяси көзқарас, денсаулық және т.б.) әдейі жинамайды. Егер мұндай ақпарат кездейсоқ ұсынылса, ол заң талап етпесе, жойылады немесе анонимдендіріледі.

5.5. Дереккөздер

  • Сіз немесе уәкілетті әріптестеріңіз ұсынған ақпарат;
  • Платформа мен интеграцияланған құралдардың автоматты жинағы;
  • Төлем және инфрақұрылымдық серіктестерден алынған мәліметтер;
  • Ашық дерекқорлар және санкциялық тізімдер.

VI. Сақтау мерзімдері

Жеке деректерді сақтау мерзімдері Қазақстан Республикасының заңнамасына және компанияның қажеттіліктеріне сәйкес белгіленеді:

  • Шарттық және аккаунт деректері – шарт әрекеті кезеңінде және талап қою мерзімі аяқталғанша (әдетте 5 жылға дейін);
  • Қаржылық құжаттар – бухгалтерлік заңнама талаптарына сай 5-10 жыл;
  • Қолдау және инцидент жазбалары – жабылғаннан кейін 3 жылға дейін;
  • Қауіпсіздік журналдары – 18 айға дейін немесе оқиғаларды тергеу үшін қажет мерзімде;
  • Маркетинг келісімдері – сіз қарсылығын білдіргенге немесе келісімді қайтарып алғанға дейін.

Мерзім аяқталғаннан кейін деректер қауіпсіз жойылады немесе анонимдендіріледі, егер заңнама ұзақ сақтауды талап етпесе.

VII. Қолжетімділік және беру

7.1. Ішкі қолжетімділік

Деректерге тек мына талаптарға сай қызметкерлер/мердігерлер қол жеткізе алады:

  • Құпиялылық туралы келісімге қол қойған;
  • Міндетті ақпараттық қауіпсіздік оқытуынан өткен;
  • Қызметтік міндеттерін орындау үшін деректер қажет;
  • Компания басқаратын құрылғылар мен қол жеткізу құралдарын пайдаланады.

7.2. Үшінші тұлғаларға беру

Деректер келесі санаттарға жататын тұлғаларға берілуі мүмкін:

  • Бұлттық және хостинг провайдерлері;
  • Банктер және төлем операторлары;
  • Аудиторлар, заңгерлер, бухгалтерлер;
  • Аналитикалық және маркетингтік сервистер;
  • Логистика және өрістік қызмет көрсетушілер;
  • Құқық қорғау және мемлекеттік органдар (қолданыстағы заңға сәйкес);
  • Корпоративтік қайта құрылымдау кезінде мұрагер ұйымдар.

7.3. Беру шарттары

Барлық берулер деректерді өңдеу туралы келісімдермен немесе заңда көзделген басқа құралдармен реттеледі және бақылау мен аудит мүмкіндігін қамтамасыз етеді.

VIII. Халықаралық беру

Қазақстаннан тыс берулер келесі қорғау шараларымен сүйемелденеді:

  • Халықаралық шарттар және деректерді беру туралы модельдік келісімдер;
  • Компания топтарының ішкі ережелері және корпоративтік саясат;
  • Деректер субъектісінің нақты келісімі;
  • Заңда көзделген ерекше жағдайлар (шартты орындау, құқықты жүзеге асыру).

Біз трансшекаралық берулерге байланысты тәуекелдерді бағалап, қорғаныс деңгейін үнемі қайта қараймыз.

IX. Келісімді басқару

Келісім талап етілетін өңдеу түрлері үшін (мысалы, маркетинг, талдау cookie-лері) біз сізден айқын келісім аламыз.

Келісімді кез келген уақытта кері қайтарып алуға болады. Бұл бұрын жасалған өңдеудің заңдылығына әсер етпейді, бірақ кейбір қызметтерді шектеуі мүмкін.

Келісімсіз өңдеу қажет болған жағдайларда біз шарттық міндеттемелерге немесе заңды мүддеге сүйенеміз және тепе-теңдік тестілеуін жүргіземіз.

X. Деректер субъектілерінің құқықтары

Сіз келесі құқықтарды жүзеге асыра аласыз:

  • Қолжетімділік құқығы – өңдеу фактісі туралы ақпарат алу және көшірме сұрау;
  • Түзету – қате немесе толық емес деректерді жаңарту;
  • Жою – заң талаптарына сәйкес қажет болмаған деректерді жоюды талап ету;
  • Өңдеуді шектеу – белгілі бір кезеңде деректерді пайдалануды шектету;
  • Деректерді тасымалдау – өзіңіз берген деректерді құрылымдалған форматта алу және басқа операторға жіберу;
  • Қарсылық білдіру – заңды мүддеге немесе маркетингке негізделген өңдеуге қарсы шығу;
  • Келісімді қайтарып алу – кез келген уақытта келісімді тоқтату;
  • Шағым беру – ҚР уәкілетті органына немесе сотқа жүгіну.

Компания өтініштерді 30 күн ішінде қарап, қажет болса, қосымша 30 күнге созуы мүмкін. Жеке басын растау үшін қосымша ақпарат сұралуы ықтимал.

XI. Компанияның міндеттемелері

Tunio мына міндеттемелерді өзіне алады:

  • Деректерді ҚР заңнамасына және осы Саясатқа сәйкес өңдеу;
  • Техникалық және ұйымдастырушылық қауіпсіздік шараларын енгізу;
  • Өңдеу қызметінің журналдарын жүргізу және тәуекелдерді бағалау;
  • Құқық бұзушылықтарды дер кезінде анықтап, түзету;
  • Мемлекеттік органдармен және деректер субъектілерімен ынтымақтастық;
  • Деректерді қорғау жөніндегі жауапты тұлға тағайындау;
  • Қызметкерлерді оқыту және корпоративтік мәдениетті қолдау;
  • Апаттық жағдайлар жоспарын және үздіксіздік шараларын іске асыру.

XII. Қауіпсіздік шаралары

Біз көпдеңгейлі қауіпсіздік жүйесін қолданамыз:

  • Деректерді шифрлау (беру кезінде және сақтау кезінде);
  • Желі сегменттеу, брандмауэрлер және шабуылдарды анықтау жүйелері;
  • Оқиғаларды журналдау және мониторинг, автоматтандырылған ескертулер;
  • Әлсіздіктерді басқару және тестілеу;
  • Рөлге негізделген қолжетімділік, көпфакторлы аутентификация;
  • Резервтік көшіру және апаттан қалпына келтіру;
  • Серіктестерді бағалау және келісім-шарттық қорғау талаптары.

Қауіпсіздік бағдарламасы халықаралық стандарттарға (ISO/IEC 27001 және т.б.) сәйкес үнемі жаңартылып отырады.

XIII. Cookie-файлдар және ұқсас технологиялар

Tunio cookie-файлдарын платформаны іске қосу, өнімділікті талдау және мазмұнды бейімдеу үшін пайдаланады.

Cookie-файлдар міндетті, функционалдық, аналитикалық және маркетингтік санаттарға бөлінеді. Кейбір cookie-лерді біз орнатамыз, басқалары сенімді серіктестерден келеді.

Сіз cookie параметрлерін баннер арқылы немесе браузер баптауларында басқара аласыз. Кейбір cookie-лерді өшіру қызметтің дұрыс жұмыс істеуін шектеуі мүмкін.

XIV. Уәкілетті органдарды хабардар ету

Жеке деректерге қатысты оқиға анықталған жағдайда біз Қазақстан Республикасының уәкілетті органын (Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрлігі жанындағы бейіндік бөлімшелер) заң талаптарына сәйкес хабардар етеміз.

Хабарламада оқиғаның сипаты, ықтимал салдары және қабылданған шаралар көрсетіледі.

Біз тексерулер мен кеңестер барысында уәкілетті органдармен толық көлемде ынтымақтастық жасаймыз.

XV. Бақылау және шағымдар

Қазақстан Республикасында жеке деректерді қорғау саласындағы бақылауды уәкілетті мемлекеттік органдар жүзеге асырады.

Деректер субъектілері дау туындаған жағдайда уәкілетті органға немесе сотқа шағым бере алады.

XVI. Жауапкершілік

Компания заңсыз өңдеуден туындаған материалдық және моральдық зиянды өтеуге міндетті, сондай-ақ уәкілетті орган белгілеген әкімшілік айыппұлдарды төлейді.

Біз жауапкершілік тәуекелдерін азайту үшін ішкі бақылауды және алдын алу шараларын үнемі күшейтеміз.

XVII. Қорытынды ережелер

Бұл Саясат Қазақстан Республикасының заңнамасына сәйкес қолданылады.

Құжаттың өзекті нұсқасы https://tunio.ai сайтында жарияланады. Өзгерістер енгізілгеннен кейін платформаны қолдануды жалғастыру жаңа талаптармен келісімді білдіреді.

Бекітілген күні: 27 қазан 2025 ж.

Соңғы жаңарту күні: 27 қазан 2025 ж.

Жеке деректерді өңдеу саясаты - Tunio | Tunio