Политика конфиденциальности и обработки персональных данных

1. Общие положения

Настоящая Политика конфиденциальности и обработки персональных данных (далее – Политика) определяет порядок сбора, хранения, обработки, передачи и защиты персональных данных пользователей информационной системы и мобильного приложения «ERP Esep» (далее – Система).

Оператором Системы является ТОО «Центр электронной коммерции» (далее – Компания).

Политика разработана в соответствии с законодательством Республики Казахстан, включая Закон Республики Казахстан «О персональных данных и их защите», а также иными нормативными правовыми актами Республики Казахстан в области информатизации и защиты информации.

Использование Системы, мобильного приложения и сервисов «ERP Esep» означает согласие пользователя с условиями настоящей Политики.


2. Цели обработки персональных данных

Компания осуществляет обработку персональных данных в следующих целях:

  • автоматизация кадрового учета;
  • автоматизация бухгалтерского учета;
  • обеспечение электронного документооборота;
  • ведение учета трудовых отношений;
  • формирование отчетности;
  • интеграция с государственными информационными системами;
  • предоставление пользователям функционала Системы;
  • исполнение требований законодательства Республики Казахстан;
  • обеспечение информационной безопасности и защиты данных.

3. Перечень обрабатываемых данных

В рамках функционирования Системы могут обрабатываться следующие категории данных:

  • фамилия, имя, отчество;
  • ИИН;
  • дата рождения;
  • контактные данные;
  • адрес электронной почты;
  • сведения о месте работы и занимаемой должности;
  • кадровые сведения;
  • бухгалтерские и финансовые данные;
  • сведения о трудовой деятельности;
  • документы об образовании, квалификации и стаже;
  • сведения о временной нетрудоспособности, отпусках и иных кадровых процессах;
  • документы и файлы, загружаемые пользователями;
  • технические данные устройств и журналов активности пользователей.

4. Принципы обработки персональных данных

Обработка персональных данных осуществляется Компанией на принципах:

  • законности и добросовестности;
  • ограничения обработки достижением конкретных и законных целей;
  • минимизации объема собираемых данных;
  • обеспечения точности и актуальности данных;
  • ограничения сроков хранения данных;
  • обеспечения конфиденциальности и безопасности информации.

5. Условия обработки и хранения данных

Компания осуществляет обработку персональных данных с использованием средств автоматизации и без использования таких средств.

Персональные данные хранятся в объеме и сроки, необходимые для достижения целей обработки, либо в течение сроков, установленных законодательством Республики Казахстан.

Компания принимает необходимые организационные, технические и правовые меры по защите персональных данных от:

  • несанкционированного доступа;
  • незаконного изменения;
  • уничтожения;
  • блокирования;
  • копирования;
  • распространения;
  • иных неправомерных действий.

6. Передача персональных данных

Компания вправе передавать персональные данные:

  • государственным органам и организациям в случаях, предусмотренных законодательством Республики Казахстан;
  • государственным информационным системам в рамках интеграционного взаимодействия;
  • уполномоченным лицам пользователя в рамках предоставленных полномочий;
  • иным лицам исключительно при наличии законных оснований.

Компания не осуществляет продажу или распространение персональных данных третьим лицам.


7. Интеграция с государственными информационными системами

В целях функционирования отдельных сервисов Система может осуществлять интеграцию с государственными информационными системами Республики Казахстан, включая информационные системы в социально-трудовой, кадровой и иных сферах.

Передача и получение данных осуществляются в рамках действующего законодательства Республики Казахстан и с соблюдением требований информационной безопасности.


8. Права пользователя

Пользователь имеет право:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, обновления или исправления персональных данных;
  • требовать блокирования или удаления данных в случаях, предусмотренных законодательством;
  • отозвать согласие на обработку персональных данных;
  • обращаться в Компанию по вопросам обработки персональных данных.

9. Обязанности Компании

Компания обязуется:

  • обеспечивать конфиденциальность персональных данных;
  • принимать меры по защите информации;
  • не допускать распространения персональных данных без законных оснований;
  • обеспечивать соблюдение требований законодательства Республики Казахстан.

10. Использование файлов cookie и технических данных

Система и сайт могут использовать файлы cookie, а также иные технические средства для:

  • обеспечения корректной работы сервисов;
  • авторизации пользователей;
  • анализа работы Системы;
  • повышения качества обслуживания пользователей.

Пользователь вправе ограничить использование cookie в настройках браузера или устройства.


11. Изменение Политики

Компания вправе вносить изменения и дополнения в настоящую Политику без предварительного уведомления пользователей.

Актуальная версия Политики размещается на официальном сайте:
https://esep.kz


12. Контактная информация

ТОО «Центр электронной коммерции»

БИН: 200140019273
Адрес: 010000, г. Астана, пр.Сарыарка, 5/1, н.п..5

Сайт: esep.kz
E-mail: support@esep.kz
Телефон: +7 7172 97-20-76; 8 800 004-04-33 (звонок бесплатный)

По вопросам обработки персональных данных и функционирования Системы пользователь может обратиться по указанным контактным данным.