Политика в отношении обработки персональных данных
Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта bb-engineering.kz и иных лиц, обращающихся в ТОО «Би Энд Би Инжиниринг» через сайт, электронную почту, телефон, онлайн-чат, мессенджеры и иные каналы связи.
Оператором персональных данных является ТОО «Би Энд Би Инжиниринг» (далее — Оператор).
БИН 230540019858
Адрес: 050042, г. Алматы, Ауэзовский район, ул. Рыскулбекова, д. 39А, оф. 200
Сайт: https://bb-engineering.kz/
Электронная почта: info@bb-engineering.kz
1. Общие положения
1.1. Настоящая Политика разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» и иными нормативными правовыми актами Республики Казахстан в области персональных данных.
1.2. Политика применяется ко всем персональным данным, которые Оператор получает от пользователей сайта, покупателей, зарегистрированных пользователей, подписчиков, авторов отзывов, представителей юридических лиц и индивидуальных предпринимателей, а также иных лиц, взаимодействующих с Оператором.
1.3. Использование сайта само по себе не означает согласие пользователя на обработку персональных данных. Согласие на обработку персональных данных предоставляется пользователем путём совершения отдельного подтверждающего действия, в том числе путём установки отметки в соответствующем поле формы, если такое согласие требуется.
1.4. Отдельное согласие пользователя на обработку персональных данных размещено на странице: https://bb-engineering.kz/soglasie-na-obrabotku-personalnyh-dannyh-kz/ .
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
2.2. Пользователь — любое лицо, посещающее сайт, заполняющее формы на сайте, оформляющее заказ, регистрирующее личный кабинет, подписывающееся на уведомления, оставляющее отзыв или обращающееся к Оператору через доступные каналы связи.
2.3. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
2.4. Cookie-файлы — небольшие текстовые файлы, которые сохраняются на устройстве пользователя и используются для корректной работы сайта, запоминания пользовательских настроек, анализа посещаемости и улучшения работы сайта.
3. Категории субъектов персональных данных
3.1. Оператор может обрабатывать персональные данные следующих категорий лиц:
- посетителей сайта;
- покупателей и потенциальных покупателей;
- зарегистрированных пользователей сайта;
- подписчиков информационных и рекламных рассылок;
- авторов отзывов, комментариев и обращений;
- представителей юридических лиц и индивидуальных предпринимателей;
- лиц, обращающихся к Оператору через формы сайта, онлайн-чат, Битрикс24, электронную почту, телефон, мессенджеры и иные каналы связи.
4. Состав обрабатываемых персональных данных
4.1. Оператор может обрабатывать следующие персональные данные пользователя:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес доставки;
- наименование организации;
- должность;
- ИИН, БИН, юридический адрес и иные реквизиты организации, если они указаны пользователем;
- логин, данные личного кабинета и сведения о заказах;
- содержание заявок, сообщений, комментариев, отзывов и обращений;
- оценки товаров, фотографии и иные материалы, загружаемые пользователем в отзыв или форму обращения;
- сведения о товарах, заказах, оплате, доставке, возврате и обмене;
- иные сведения, которые пользователь добровольно предоставляет Оператору.
4.2. При посещении сайта Оператор также может получать технические данные:
- IP-адрес;
- сведения о браузере, устройстве, операционной системе и разрешении экрана;
- источник перехода на сайт;
- адреса посещённых страниц;
- дата и время посещения сайта;
- действия пользователя на сайте;
- cookie-файлы и аналогичные технические идентификаторы.
4.3. Оператор не осуществляет целенаправленную обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также не осуществляет целенаправленную обработку биометрических персональных данных.
5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные в следующих целях:
- обеспечение работы сайта и его функционала;
- регистрация и обслуживание личного кабинета пользователя;
- приём, оформление, подтверждение и исполнение заказов;
- выставление счетов, подготовка первичных документов и иных документов по заказам;
- организация оплаты, доставки, самовывоза, возврата и обмена товаров;
- обработка заявок, запросов, сообщений и обращений пользователей;
- подготовка коммерческих предложений;
- консультирование по вопросам подбора, поставки и эксплуатации промышленного оборудования;
- обратная связь с пользователем по телефону, электронной почте, через онлайн-чат, мессенджеры и иные каналы связи;
- публикация, модерация и хранение отзывов о товарах;
- уведомление пользователя о статусе заказа, оплате, доставке, готовности к отгрузке, возврате или обмене;
- направление информационных и рекламных сообщений при наличии отдельного согласия пользователя;
- анализ посещаемости сайта, улучшение качества работы сайта и удобства его использования;
- обеспечение безопасности сайта, предотвращение мошеннических действий и злоупотреблений;
- исполнение обязанностей, предусмотренных законодательством Республики Казахстан.
6. Правовые основания обработки персональных данных
6.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие субъекта персональных данных на обработку персональных данных;
- заключение и исполнение договора, стороной которого является субъект персональных данных или представляемое им лицо;
- исполнение обязанностей, возложенных на Оператора законодательством Республики Казахстан;
- осуществление прав и законных интересов Оператора, если при этом не нарушаются права и свободы субъекта персональных данных;
- иные основания, предусмотренные законодательством Республики Казахстан.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств.
7.2. Оператор совершает с персональными данными следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передача, обезличивание, блокирование, удаление и уничтожение персональных данных.
7.3. Оператор обрабатывает персональные данные только в объёме, необходимом для достижения целей обработки.
7.4. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
7.5. Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен законодательством Республики Казахстан, договором или согласием субъекта персональных данных.
8. Передача персональных данных третьим лицам
8.1. Оператор не продаёт персональные данные пользователей и не передаёт их третьим лицам для самостоятельного использования в целях, не связанных с исполнением заказов, обработкой обращений, обеспечением работы сайта или исполнением требований законодательства.
8.2. Оператор вправе передавать персональные данные третьим лицам, если такая передача необходима для достижения целей обработки персональных данных или предусмотрена законодательством Республики Казахстан.
8.3. Персональные данные могут передаваться следующим категориям лиц:
- службам доставки, транспортным компаниям и курьерским службам;
- платёжным сервисам, банкам и операторам платёжной инфраструктуры;
- операторам связи, почтовым сервисам и сервисам отправки уведомлений;
- поставщикам хостинга и технической поддержки сайта;
- поставщикам CRM-сервисов и сервисов онлайн-коммуникаций, включая Битрикс24;
- бухгалтерским, юридическим и иным подрядчикам, если это необходимо для исполнения договора или требований законодательства;
- государственным органам и иным уполномоченным лицам в случаях, предусмотренных законодательством Республики Казахстан.
8.4. При поручении обработки персональных данных третьим лицам Оператор принимает меры, направленные на обеспечение конфиденциальности и безопасности персональных данных.
9. Использование Битрикс24 и онлайн-коммуникаций
9.1. Для обработки обращений, заявок, сообщений из онлайн-чата, форм обратной связи и иных коммуникаций Оператор может использовать сервисы Битрикс24.
9.2. При направлении обращения через виджет Битрикс24, онлайн-чат, форму обратной связи, мессенджеры, электронную почту или телефон пользователь предоставляет персональные данные, необходимые для обработки обращения и обратной связи.
9.3. Обработка персональных данных в рамках использования Битрикс24 осуществляется в целях приёма, регистрации, распределения и обработки обращений, подготовки ответов, консультаций, коммерческих предложений и сопровождения заявок.
10. Использование cookie-файлов и сервисов аналитики
10.1. На сайте используются cookie-файлы, сервисы веб-аналитики и иные похожие технологии, необходимые для корректной работы сайта, анализа посещаемости, улучшения качества сервиса и удобства использования сайта.
10.2. Cookie-файлы могут использоваться для сохранения пользовательских настроек, работы корзины, авторизации, обеспечения безопасности, анализа поведения пользователей на сайте и оценки эффективности работы сайта.
10.3. На сайте может использоваться сервис Яндекс.Метрика, который позволяет анализировать посещаемость сайта, источники переходов, действия пользователей на страницах сайта и иные статистические показатели.
10.4. Данные, собираемые с помощью cookie-файлов и сервисов аналитики, используются преимущественно в обезличенном или агрегированном виде и не предназначены для самостоятельной идентификации конкретного пользователя.
10.5. Пользователь может ограничить или отключить использование cookie-файлов в настройках своего браузера. При этом отдельные функции сайта, включая корзину, авторизацию, оформление заказа или сохранение настроек, могут работать некорректно.
10.6. Продолжение использования отдельных функций сайта после отображения уведомления о cookie-файлах и нажатия кнопки согласия означает согласие пользователя на использование cookie-файлов в соответствии с настоящей Политикой.
11. Информационные и рекламные сообщения
11.1. Оператор вправе направлять пользователю сервисные сообщения, связанные с оформлением, подтверждением, оплатой, доставкой, выдачей, возвратом, обменом или исполнением заказа, а также сообщения, необходимые для работы личного кабинета и обработки обращений пользователя.
11.2. Информационные и рекламные сообщения о товарах, услугах, акциях и предложениях Оператора направляются пользователю только при наличии отдельного согласия пользователя на получение таких сообщений.
11.3. Пользователь вправе отказаться от получения информационных и рекламных сообщений способом, указанным в соответствующем сообщении, либо путём направления обращения Оператору по адресу электронной почты info@bb-engineering.kz.
12. Права субъекта персональных данных
12.1. Пользователь имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- отказаться от получения информационных и рекламных сообщений;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд;
- осуществлять иные права, предусмотренные законодательством Республики Казахстан.
12.2. Для реализации своих прав пользователь может направить обращение Оператору по адресу электронной почты: info@bb-engineering.kz.
13. Отзыв согласия на обработку персональных данных
13.1. Пользователь вправе отозвать согласие на обработку персональных данных путём направления обращения Оператору по адресу электронной почты: info@bb-engineering.kz.
13.2. После получения отзыва согласия Оператор прекращает обработку персональных данных пользователя, за исключением случаев, когда продолжение обработки допускается законодательством Республики Казахстан.
13.3. Отзыв согласия на обработку персональных данных может повлечь невозможность использования отдельных функций сайта, оформления заказов, получения ответов на обращения или исполнения уже оформленных заказов, если соответствующая обработка данных необходима для этих целей.
14. Хранение и уничтожение персональных данных
14.1. Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, исполнения договора, рассмотрения обращений, соблюдения требований бухгалтерского, налогового, гражданского законодательства и иных обязательных требований.
14.2. По достижении целей обработки или при утрате необходимости в достижении этих целей персональные данные подлежат удалению, уничтожению или обезличиванию, если иное не предусмотрено законодательством Республики Казахстан.
15. Трансграничная передача персональных данных
15.1. Оператор не осуществляет целенаправленную трансграничную передачу персональных данных пользователей сайта, за исключением случаев, когда такая передача необходима для использования отдельных сервисов, выбранных пользователем, или прямо предусмотрена условиями соответствующего сервиса и законодательством Республики Казахстан.
15.2. Если в дальнейшем Оператор начнёт использовать сервисы, предполагающие трансграничную передачу персональных данных, Оператор примет меры, предусмотренные законодательством Республики Казахстан, и при необходимости внесёт изменения в настоящую Политику.
16. Защита персональных данных
16.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
16.2. К таким мерам могут относиться:
- ограничение доступа к персональным данным;
- использование средств авторизации и разграничения прав доступа;
- использование защищённых соединений;
- резервное копирование и контроль сохранности данных;
- назначение лиц, ответственных за организацию обработки персональных данных;
- контроль действий лиц, имеющих доступ к персональным данным;
- иные меры, необходимые для обеспечения безопасности персональных данных.
17. Ссылки на сторонние сайты
17.1. На сайте могут размещаться ссылки на сторонние сайты и сервисы. Оператор не контролирует такие сайты и не несёт ответственность за их содержание, правила обработки персональных данных и политику конфиденциальности.
17.2. Перед передачей персональных данных на сторонних сайтах пользователь должен самостоятельно ознакомиться с документами таких сайтов, регулирующими обработку персональных данных.
18. Изменение Политики
18.1. Оператор вправе изменять настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иной срок не указан в новой редакции.
18.2. Актуальная редакция Политики размещается на странице: https://bb-engineering.kz/privacy-policy/ .
18.3. Пользователю рекомендуется периодически проверять актуальную редакцию настоящей Политики.