ПОЛИТИКА ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика в отношении сбора, обработки и защиты персональных данных (далее — Политика) определяет порядок работы ТОО «Digital Guard» (далее — Digital Guard) с персональными данными, получаемыми посредством интернет-сайта https://digital-guard.kz, в том числе через форму активации сертификата Digital Guard.
1.2. Сбор, обработка, хранение и защита персональных данных осуществляются Digital Guard в соответствии с законодательством Республики Казахстан в области персональных данных и их защиты.
1.3. Настоящая Политика является общедоступным документом и размещается на интернет-сайте Digital Guard.
2. Какие данные собирает Digital Guard
2.1. При подаче заявки на активацию сертификата представитель организации указывает:
  • наименование организации;
  • БИН организации;
  • номер сертификата Digital Guard;
  • имя контактного лица;
  • номер телефона контактного лица.
2.2. Имя и номер телефона контактного лица обрабатываются Digital Guard как персональные данные.
2.3. Наименование организации, БИН и номер сертификата используются для идентификации организации, обработки заявки и проверки действительности сертификата.
2.4. Через форму активации сертификата Digital Guard не запрашивает паспортные данные, банковские реквизиты физического лица, биометрические данные, сведения о состоянии здоровья, пароли, ЭЦП, ключи доступа, внутренние документы организации и сведения об ИТ-инфраструктуре.
Пользователь не должен передавать через форму сведения и документы, которые Digital Guard не запрашивает.
3. Цели обработки персональных данных
3.1. Персональные данные контактного лица используются для:
  • приема и обработки заявки на активацию сертификата;
  • проверки действительности, срока действия и статуса сертификата;
  • связи с представителем организации;
  • подтверждения или уточнения заявки;
  • согласования первичной встречи;
  • организации проведения экспертной оценки информационной безопасности и ИТ-инфраструктуры;
  • выполнения обязанностей Digital Guard, предусмотренных законодательством Республики Казахстан.
3.2. Digital Guard обрабатывает только те персональные данные, которые необходимы для указанных целей.
3.3. Персональные данные, полученные через форму активации сертификата, не используются для рекламных и маркетинговых рассылок без отдельного законного основания или отдельного согласия субъекта персональных данных.
4. Согласие на обработку персональных данных
4.1. Сбор и обработка персональных данных осуществляются с согласия субъекта персональных данных, за исключением случаев, когда законодательством Республики Казахстан допускается их обработка без такого согласия.
4.2. При заполнении формы активации сертификата контактное лицо предоставляет согласие путем установки отдельной отметки в соответствующем поле формы перед отправкой заявки.
4.3. Установка такой отметки подтверждает, что контактное лицо:
  • ознакомилось с настоящей Политикой;
  • понимает цели сбора и обработки своих персональных данных;
  • добровольно предоставляет указанные в форме персональные данные;
  • дает Digital Guard согласие на их обработку для целей, установленных настоящей Политикой.
4.4. Согласие на обработку персональных данных предоставляется отдельно от согласия с Условиями использования сертификата Digital Guard.
4.5. Digital Guard обеспечивает возможность подтверждения факта получения согласия в порядке, предусмотренном законодательством Республики Казахстан.
5. Порядок обработки персональных данных
5.1. В пределах установленных целей Digital Guard вправе осуществлять получение, сбор, запись, систематизацию, накопление, хранение, уточнение, изменение, использование, предоставление доступа уполномоченным лицам, блокирование, обезличивание и уничтожение персональных данных.
5.2. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без их использования.
5.3. Доступ к персональным данным предоставляется только тем работникам и привлеченным специалистам Digital Guard, которым такие сведения необходимы для выполнения их служебных или договорных обязанностей.
6. Срок обработки и хранения персональных данных
6.1. Персональные данные обрабатываются и хранятся не дольше, чем это необходимо для достижения целей их сбора и обработки, если иной срок не установлен законодательством Республики Казахстан или договором.
6.2. Срок действия согласия на обработку персональных данных ограничивается периодом, необходимым для достижения целей, для которых такое согласие было предоставлено, если иное не установлено законодательством Республики Казахстан или договором.
6.3. После достижения целей обработки персональные данные подлежат уничтожению, обезличиванию либо прекращению обработки, если их дальнейшее хранение не требуется в соответствии с законодательством Республики Казахстан.
6.4. Накопление и хранение персональных данных осуществляется с соблюдением требований законодательства Республики Казахстан к размещению базы персональных данных на территории Республики Казахстан.
7. Передача персональных данных третьим лицам
7.1. Digital Guard не передает персональные данные третьим лицам без законного основания.
7.2. Передача персональных данных допускается:
  • с согласия субъекта персональных данных;
  • лицам, обеспечивающим работу информационных систем и сервисов Digital Guard, в объеме, необходимом для выполнения соответствующих функций;
  • по законному требованию суда или уполномоченного государственного органа;
  • в иных случаях, предусмотренных законодательством Республики Казахстан.
7.3. При передаче персональных данных Digital Guard принимает необходимые меры для обеспечения их конфиденциальности и защиты.
7.4. Трансграничная передача персональных данных, если такая передача фактически осуществляется, производится с соблюдением требований законодательства Республики Казахстан.
8. Защита персональных данных
8.1. Digital Guard принимает необходимые правовые, организационные и технические меры для защиты персональных данных от:
  • несанкционированного доступа;
  • неправомерного использования;
  • изменения;
  • блокирования;
  • копирования;
  • распространения;
  • утраты;
  • уничтожения;
  • иных неправомерных действий.
8.2. Digital Guard определяет круг лиц, имеющих доступ к персональным данным, и принимает меры по обеспечению их конфиденциальности.
8.3. В Digital Guard назначается лицо, ответственное за организацию обработки персональных данных, в соответствии с требованиями законодательства Республики Казахстан.
8.4. При выявлении нарушения безопасности персональных данных Digital Guard принимает необходимые меры по прекращению нарушения, минимизации его последствий и выполняет предусмотренные законодательством обязанности по уведомлению уполномоченного органа в случаях, когда такое уведомление является обязательным.
9. Права субъекта персональных данных
Субъект персональных данных вправе в порядке, предусмотренном законодательством Республики Казахстан:
  • получать информацию об обработке своих персональных данных;
  • знакомиться с персональными данными, относящимися к нему;
  • требовать изменения или дополнения неточных или неполных персональных данных;
  • требовать блокирования персональных данных при наличии предусмотренных законом оснований;
  • требовать уничтожения персональных данных, собранных или обработанных с нарушением законодательства;
  • отозвать ранее предоставленное согласие;
  • требовать удаления, анонимизации или ограничения обработки персональных данных в случаях, предусмотренных законодательством Республики Казахстан;
  • обжаловать действия или бездействие Digital Guard в установленном законом порядке.
10. Отзыв согласия
10.1. Субъект персональных данных вправе отозвать ранее предоставленное согласие на сбор и обработку персональных данных путем направления соответствующего обращения Digital Guard.
10.2. После получения отзыва Digital Guard прекращает обработку персональных данных в порядке и сроки, предусмотренные законодательством Республики Казахстан, если дальнейшее хранение или обработка таких данных не требуется на основании законодательства.
10.3. Если Digital Guard имеет законное основание для продолжения обработки персональных данных после отзыва согласия, субъекту предоставляется соответствующая информация в установленном законодательством порядке.
11. Обращения по вопросам персональных данных
По вопросам сбора, обработки, хранения, изменения, блокирования, удаления или защиты персональных данных субъект может обратиться в Digital Guard.
ТОО «Digital Guard»
БИН: 250140023964
Юридический адрес: организации Республика Казахстан, г. Алматы, ул. Шевченко 165Б, 3 этаж, офис 304
Сайт: https://digital-guard.kz
Электронная почта: pro@digital-guard.kz
Digital Guard вправе запросить сведения, необходимые для идентификации заявителя и предотвращения неправомерного доступа к персональным данным другого лица.
12. Заключительные положения
12.1. Настоящая Политика вступает в силу с момента ее размещения на интернет-сайте Digital Guard.
12.2. Digital Guard вправе изменять настоящую Политику в случае изменения законодательства Республики Казахстан, порядка обработки персональных данных, функционала интернет-сайта либо используемых информационных систем.
12.3. Актуальная редакция Политики размещается на интернет-сайте https://digital-guard.kz.
12.4. Вопросы, не урегулированные настоящей Политикой, регулируются законодательством Республики Казахстан.