Rivus құпиялылық саясаты
Осы Құпиялылық саясаты (бұдан әрі — Саясат) https://rivus.kz/ мекенжайы бойынша қолжетімді Rivus веб-платформасы (бұдан әрі — Платформа, Сервис) пайдаланушыларының дербес деректерін жинау, пайдалану, сақтау және қорғау тәртібін сипаттайды, оның бөлімдері мен қосалқы домендерін, сондай-ақ байланысты интерфейстерін (бұдан әрі бірге — Сайт) қоса алғанда.
Саясат Қазақстан Республикасының дербес деректер туралы заңнамасының талаптарын ескере отырып әзірленді.
1. Терминдер мен анықтамалар
Дербес деректер — дербес деректер субъектісін анықтауға болатын немесе анықталатын тұлғаға қатысты мәліметтер.
Дербес деректер субъектісі — дербес деректер қатысты болатын жеке тұлға (пайдаланушы).
Оператор — Платформа пайдаланушыларының дербес деректерін жинауды, өңдеуді және қорғауды жүзеге асыратын тұлға.
Дербес деректерді өңдеу — дербес деректермен жасалатын кез келген әрекет (операция) немесе әрекеттер жиынтығы: жинау, жазу, жүйелеу, сақтау, өзгерту, пайдалану, жеке басты анықтау мүмкін еместен ету, бұғаттау, жою және құрту.
Cookies — Сайтқа кірген кезде пайдаланушы құрылғысында сақталатын деректердің шағын бөліктері.
2. Оператор және байланыс деректері
Оператор: Индивидуальный предприниматель Rivus
ИИН: 871207401439
Заңды мекенжай: Астана қ., Ақмола облысы, Қазақстан, Кеңсе 8, 50-үй, Төле Би көшесі, Нұра ауданы
Нақты мекенжай: Астана қ., Ақмола облысы, Қазақстан, Кеңсе 8, 50-үй, Төле Би көшесі, Нұра ауданы
E-mail (офис): r.itakhunova@rivus.kz
Қолдау телефоны: +7 777 999 68 88
Дербес деректерді өңдеу мәселелері бойынша пайдаланушы көрсетілген байланыс деректері арқылы жүгіне алады.
3. Қандай деректерді жинаймыз
Біз деректердің келесі санаттарын жинауымыз мүмкін:
3.1. Пайдаланушы ұсынатын деректер
аты және/немесе тегі;
телефон нөмірі;
электрондық пошта мекенжайы;
жеткізу деректері (қала, мекенжай, тапсырысқа пікір);
пайдаланушы нысандарда ерікті түрде көрсететін өзге мәліметтер (мысалы, қолдауға жүгінгенде).
3.2. Автоматты түрде жиналатын деректер
IP-мекенжай, құрылғы түрі, браузер, интерфейс тілі;
Сайттағы әрекеттер туралы мәліметтер (бет, басу, кіру уақыты);
техникалық идентификаторлар және cookies файлдары;
сессия параметрлері және қате деректері (диагностика және қауіпсіздік үшін).
3.3. Үшінші тұлғалардан келуі мүмкін деректер
төлем провайдерінен жазылым төлем мәртебесі туралы деректер (сәтті/қате/күтілуде) — банк картасының толық деректері берілмейді;
аналитика сервистерінен деректер (жеке тұлғаны анықтауға келмейтін метрикалар мен оқиғалар).
4. Дербес деректерді өңдеу мақсаттары
Біз дербес деректерді мына мақсаттарда өңдейміз:
Пайдаланушыны тіркеу және авторизациялау (аккаунт құру, кіру, қолжетімділікті қалпына келтіру).
Рөл мен мәртебеге байланысты Сервис функционалын ұсыну (Қонақ/Мүше/Сатушы және т.б.).
Тапсырыстарды рәсімдеу және сүйемелдеу (тапсырыс құру, жеткізу/алып кету, тапсырыс мәртебелері).
Мүшелікті (жазылымды) рәсімдеу, басқару және ұзарту, төлем оқиғаларын өңдеуді қоса алғанда.
Пайдаланушымен коммуникация: сервистік хабарламалар, қолдау жауаптары, мәртебелер мен өзгерістер туралы хабарлау.
Қауіпсіздік: алаяқтықтың алдын алу, аккаунтты қорғау, әрекеттер аудиті.
Сервис сапасын жақсарту: аналитика, тестілеу, қателерді түзету, ыңғайлылықты арттыру.
5. Өңдеудің құқықтық негіздері
Дербес деректерді өңдеу келесі негіздер бойынша жүзеге асырылады:
пайдаланушының дербес деректерді өңдеуге берген келісімі;
Сервисті пайдалану, жазылым және/немесе тапсырысты рәсімдеу кезінде шартты (пайдаланушы келісімі/оферта) орындау;
Қазақстан Республикасының заңнамасында көзделген міндеттерді орындау;
Оператордың заңды мүддесі — қауіпсіздікті қамтамасыз ету, теріс пайдалануды болдырмау, сервисті жақсарту (пайдаланушының құқықтары мен мүдделерін теңгерімдеумен).
6. Өңдеу шарттары мен тәсілдері
6.1. Біз дербес деректерді автоматтандыру құралдарын пайдалана отырып және/немесе оларсыз өңдейміз.
6.2. Деректерді заңсыз қолжетімділіктен, өзгерту, ашу немесе жоюдан қорғау үшін ақылға қонымды ұйымдастырушылық және техникалық шаралар қолданамыз.
6.3. Дербес деректерге қолжетімділік тек жұмыс міндеттерін орындау үшін қажет уәкілетті тұлғаларға беріледі.
7. Дербес деректерді үшінші тұлғаларға беру
Біз дербес деректерді үшінші тұлғаларға тек өңдеу мақсаттары үшін қажет көлемде бере аламыз, атап айтқанда:
төлем провайдерлеріне — жазылым төлемін өңдеу және төлем мәртебесін растау үшін;
жеткізушілерге/сатушыларға — тапсырысты орындау үшін қажет деректер (мысалы, аты, телефон, жеткізу мекенжайы) — рәсімделген тапсырыс шегінде;
жеткізу/логистика серіктестеріне — жеткізу қажет болғанда;
хостинг/инфрақұрылым провайдерлеріне — Сервисті орналастыру және қолдау үшін;
аналитика сервистеріне — негізінен жеке тұлғаны анықтауға келмейтін түрде.
Біз пайдаланушылардың дербес деректерін олардың маркетингтік мақсаттары үшін бөлек келісімсіз үшінші тұлғаларға сатпаймыз және бермейміз.
8. Трансшекаралық беру
Бұлтты инфрақұрылым мен үшінші тарап сервистерін (мысалы, аналитика, тарату, хостинг) пайдалану аясында дербес деректер Қазақстан Республикасынан тыс орналасқан серверлерде өңделуі мүмкін. Мұндай жағдайда біз заң талаптарының сақталуын қамтамасыз етіп, ақылға қонымды қорғаныс шараларын қолданамыз.
9. Дербес деректерді сақтау
9.1. Біз дербес деректерді өңдеу мақсаттары үшін қажет мерзімнен ұзақ сақтамаймыз немесе заңда белгіленген мерзімдер шегінде сақтаймыз.
9.2. Сақтау мерзімдері мыналарға байланысты болуы мүмкін:
аккаунт белсенділігі;
қолданыстағы міндеттемелер (тапсырыстар, жазылым);
бухгалтерлік/салықтық есеп талаптары.
9.3. Өңдеу мақсаттарына қол жеткізілгеннен кейін немесе келісім кері қайтарылғанда (егер өңдеудің өзге негіздері болмаса) деректер жойылуы немесе жеке тұлғаны анықтауға келмейтін күйге келтірілуі тиіс.
10. Пайдаланушының құқықтары
Пайдаланушы құқылы:
өз дербес деректері және оларды өңдеу тәртібі туралы ақпарат алуға;
деректер толық емес, ескірген, дәл емес болса немесе заң бұзылып өңделсе, оларды нақтылауды (жаңартуды), бұғаттауды немесе жоюды талап етуге;
дербес деректерді өңдеуге келісімді кері қайтаруға (егер өңдеу келісімге негізделсе);
cookies пайдалануды шектеуге (браузер баптаулары арқылы);
Қазақстан Республикасының дербес деректерді қорғау жөніндегі уәкілетті органына шағым беруге.
Сұраулар мына e-mail-ге жіберіледі: r.itakhunova@rivus.kz.
11. Cookies және аналитика
11.1. Біз cookies және ұқсас технологияларды мына мақсаттарда қолданамыз:
Сайттың дұрыс жұмыс істеуі;
пайдаланушы баптауларын сақтау;
қауіпсіздікті қамтамасыз ету;
пайдаланушылардың мінез-құлқын талдау және Сервисті жақсарту.
11.2. Пайдаланушы браузер баптауларында cookies-ті өшіре алады. Бұл жағдайда Сайттың кейбір функциялары дұрыс жұмыс істемеуі мүмкін.
12. Дербес деректердің қауіпсіздігі
Біз келесі қорғаныс шараларын қолданамыз, соның ішінде:
HTTPS / деректерді беру шифрлауы;
қолжетімділікті бақылау және құқықтарды бөлу;
парольдерді криптографиялық хэштер түрінде сақтау;
оқиғалар журналдары және күдікті белсенділікті мониторинг;
резервтік көшіру және қалпына келтіру регламенті.
13. Хабарламалар және коммуникациялар
Біз пайдаланушыға сервистік хабарламаларды (кіру, жазылым/тапсырыс мәртебесінің өзгеруі, байланыстарды растау) жібере аламыз. Мұндай хабарламалар Сервистің жұмыс істеуі үшін қажет.
Маркетингтік таратулар (егер болса) тек пайдаланушының бөлек келісімімен жіберіледі және кез келген уақытта өшірілуі мүмкін.
14. Саясаттағы өзгерістер
Біз осы Саясатты кезең-кезеңімен жаңарта аламыз. Жаңа редакция Сайтта жарияланған сәттен бастап күшіне енеді, егер мәтінде өзгеше көрсетілмесе.
Пайдаланушыларға Саясаттың өзекті нұсқасын жүйелі түрде қарап тұруды ұсынамыз.
15. Деректемелер
Индивидуальный предприниматель: Rivus
ИИН: 871207401439
Заңды мекенжай: Астана қ., Ақмола облысы, Қазақстан, Кеңсе 8, 50-үй, Төле Би көшесі, Нұра ауданы
Нақты мекенжай: Астана қ., Ақмола облысы, Қазақстан, Кеңсе 8, 50-үй, Төле Би көшесі, Нұра ауданы
E-mail: r.itakhunova@rivus.kz
Қолдау телефоны: +7 777 999 68 88