Политика конфиденциальности и обработки данных в цифровых сервисах Оператора

Дата обновления: 18 мая 2026 года (редакция 1.0)

Настоящая Политика конфиденциальности и обработки данных в Цифровых сервисах Оператора, далее — «Политика», определяет порядок сбора, обработки, хранения, использования, защиты, передачи, обезличивания, блокирования и уничтожения персональных данных, коммерческих данных, технических данных и иной информации, обрабатываемой Товариществом с ограниченной ответственностью «NUBA Solutions», БИН 230140013369, далее — «Оператор», при предоставлении доступа к цифровым сервисам, программным продуктам, веб-интерфейсам, мобильным приложениям, личным кабинетам, системе единой авторизации, аналитическим, торговым, складским, логистическим, управленческим, интеграционным, отчетным, техническим и иным цифровым решениям Оператора, далее совместно — «Цифровые сервисы Оператора» или «Экосистема Оператора».

Настоящая Политика разработана в соответствии с законодательством Республики Казахстан, включая Закон Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите», Правила сбора, обработки персональных данных, утвержденные приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 21 октября 2020 года № 395/НҚ, а также иные применимые нормативные правовые акты Республики Казахстан.

Настоящая Политика является публичным документом Оператора и применяется ко всем Клиентам, Пользователям, администраторам, представителям, работникам, подрядчикам, партнерам и иным лицам, которые используют Цифровые сервисы Оператора, проходят регистрацию, авторизацию, подключение, интеграцию, получают техническую поддержку, направляют заявки, передают данные или иным образом взаимодействуют с Оператором.

Статья 1. Общие положения

1.1. Назначение Политики

1.1.1. Настоящая Политика определяет, какие данные Оператор собирает, каким образом Оператор их обрабатывает, для каких целей они используются, кому могут передаваться, как защищаются, где хранятся, в каких случаях могут обезличиваться, передаваться третьим лицам или трансгранично передаваться, а также каким образом субъект персональных данных может реализовать свои права.

1.1.2. Настоящая Политика применяется совместно с:

  1. Публичной офертой Оператора;
  2. Согласием на сбор, обработку и трансграничную передачу персональных данных;
  3. Правилами использования Цифровых сервисов Оператора;
  4. Тарифами и правилами оплаты;
  5. соглашениями, договорами, заявками, счетами, коммерческими предложениями и иными документами Оператора;
  6. внутренними регламентами информационной безопасности Оператора.

1.1.3. В случае если между Оператором и Клиентом заключен отдельный письменный договор, приложение, соглашение об обработке данных, соглашение о конфиденциальности или иной документ, специальные условия такого документа применяются в части, прямо урегулированной соответствующим документом. В остальной части применяется настоящая Политика.

1.2. Принципы обработки данных

1.2.1. Оператор при обработке данных руководствуется следующими принципами:

  1. законность обработки;
  2. определенность целей обработки;
  3. ограничение обработки достижением конкретных, заранее заявленных и законных целей;
  4. минимизация объема обрабатываемых данных;
  5. обеспечение точности и актуальности данных в пределах возможностей Оператора;
  6. ограничение доступа к данным по ролям и служебной необходимости;
  7. применение разумных организационных и технических мер защиты;
  8. соблюдение конфиденциальности;
  9. хранение основных баз персональных данных на территории Республики Казахстан;
  10. использование обезличивания, псевдонимизации и агрегирования в случаях, когда это возможно и применимо;
  11. недопущение несанкционированного раскрытия данных Клиентов конкурентам, третьим лицам или неопределенному кругу лиц.

1.2.2. Оператор не продает персональные данные Пользователей и не передает коммерческие данные одного Клиента другому Клиенту, конкуренту, поставщику, дистрибьютору, торговой сети или иному лицу без законного основания, согласия Клиента, поручения Клиента, необходимости исполнения договора либо требования уполномоченного государственного органа.

Статья 2. Термины и определения

Оператор — Товарищество с ограниченной ответственностью «NUBA Solutions», БИН 230140013369, осуществляющее сбор, обработку, хранение, защиту и использование данных в рамках предоставления Цифровых сервисов Оператора.

Клиент — юридическое лицо, индивидуальный предприниматель, филиал, представительство, торговая сеть, поставщик, дистрибьютор, производитель, оптовая компания, торговая точка, ритейлер, интегратор, партнер или иная организация, использующая Цифровые сервисы Оператора самостоятельно или через своих Пользователей.

Пользователь — физическое лицо, использующее Цифровые сервисы Оператора от своего имени, от имени Клиента, в интересах Клиента, по поручению Клиента либо в рамках трудовых, гражданско-правовых, агентских, представительских, партнерских или иных отношений с Клиентом.

Субъект персональных данных — физическое лицо, к которому относятся персональные данные, включая Пользователя, администратора, работника Клиента, представителя Клиента, контактное лицо, торгового представителя, мерчендайзера, супервайзера, экспедитора, логиста, кассира, оператора, менеджера, руководителя или иное физическое лицо.

Персональные данные — сведения, относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном или ином материальном носителе.

Данные Клиента — любые сведения, загружаемые, создаваемые, передаваемые, обрабатываемые или формируемые Клиентом, Пользователями либо внешними системами в Цифровых сервисах Оператора, включая сведения о товарах, остатках, заказах, продажах, складах, поставках, маршрутах, торговых точках, пользователях, фотоотчетах, KPI, договорах, документах, контрагентах, ценах, скидках, аналитике и иных бизнес-процессах.

Коммерческие данные Клиента — данные, относящиеся к деятельности Клиента, которые могут иметь коммерческую ценность, включая сведения о продажах, закупках, остатках, поставщиках, торговых точках, ценах, скидках, ассортименте, логистике, маршрутах, заказах, договорах, показателях эффективности, фотоотчетах и иных бизнес-процессах.

Цифровые сервисы Оператора или Экосистема Оператора — совокупность программных, облачных, серверных, веб, мобильных, аналитических, учетных, торговых, складских, логистических, интеграционных, управленческих, авторизационных и иных цифровых решений Оператора.

Система единой авторизации — технический контур Оператора, обеспечивающий регистрацию, идентификацию, аутентификацию, авторизацию, управление учетными записями, ролями, правами доступа, сессиями и сквозной вход Пользователей в Цифровые сервисы Оператора.

Обработка данных — любые действия с данными, включая сбор, запись, систематизацию, накопление, хранение, изменение, дополнение, извлечение, использование, обезличивание, блокирование, уничтожение, передачу, предоставление доступа и трансграничную передачу в случаях, предусмотренных законодательством Республики Казахстан и документами Оператора.

Обезличивание — действия, в результате которых определение принадлежности персональных данных конкретному субъекту персональных данных становится невозможным без использования дополнительной информации.

Искусственный интеллект или ИИ-функциональность — программные, математические, статистические, алгоритмические и вычислительные технологии, включая машинное обучение, нейросетевые модели, компьютерное зрение, предиктивную аналитику, автоматизированное распознавание изображений, классификацию, прогнозирование, расчет показателей и формирование рекомендаций.

Статья 3. Категории данных, которые обрабатывает Оператор

3.1. Общие положения

3.1.1. Оператор обрабатывает только те данные, которые необходимы для предоставления Цифровых сервисов, исполнения договоров, обеспечения безопасности, технической поддержки, аналитики, интеграций, ИИ-функциональности, расчетов, отчетности, исполнения требований законодательства и защиты прав Оператора, Клиентов, Пользователей и третьих лиц.

3.1.2. Фактический объем данных зависит от роли Пользователя, настроек Клиента, выбранного Тарифа, используемой функциональности, подключенных интеграций, бизнес-процессов и характера взаимодействия с Оператором.

3.2. Идентификационные данные

Оператор может обрабатывать:

  1. фамилию, имя, отчество;
  2. индивидуальный идентификационный номер, если он необходим для идентификации или исполнения договора;
  3. номер телефона;
  4. адрес электронной почты;
  5. должность;
  6. роль в системе;
  7. данные работодателя или организации;
  8. идентификатор Пользователя;
  9. логин;
  10. пароль в защищенной форме;
  11. токены авторизации;
  12. данные о правах доступа;
  13. данные о статусе учетной записи;
  14. дату регистрации;
  15. дату последнего входа;
  16. историю авторизации.

3.3. Корпоративные и коммерческие данные

Оператор может обрабатывать:

  1. наименование Клиента;
  2. бизнес-идентификационный номер;
  3. юридический и фактический адрес;
  4. данные торговых точек;
  5. данные складов;
  6. данные поставщиков;
  7. данные покупателей и контрагентов;
  8. данные товаров;
  9. данные номенклатуры;
  10. штрихкоды, артикулы, категории и бренды;
  11. данные заказов;
  12. данные продаж;
  13. данные поставок;
  14. данные складских остатков;
  15. данные перемещений, списаний, возвратов и инвентаризаций;
  16. данные цен, скидок, акций и промоактивностей;
  17. данные логистики, маршрутов, доставок и визитов;
  18. данные KPI, задач, чек-листов и отчетов;
  19. данные документов, заявок, счетов, актов и договорных условий.

3.4. Фото-, видео- и графические материалы

Оператор может обрабатывать:

  1. фотоотчеты торговых точек;
  2. фотографии выкладки товаров;
  3. фотографии витрин, полок, стеллажей и оборудования;
  4. фотографии товаров, ценников, POS-материалов и рекламных материалов;
  5. фотографии документов, актов, накладных и подтверждений;
  6. изображения, загружаемые Пользователями;
  7. изображения, необходимые для автоматического аудита, распознавания товаров, анализа выкладки и расчета KPI.

3.5. Геолокационные данные

Оператор может обрабатывать геолокационные данные, если они необходимы для функциональности Цифровых сервисов, включая:

  1. GPS-координаты устройства;
  2. координаты начала и завершения визита;
  3. координаты при загрузке фотоотчета;
  4. координаты при подтверждении доставки;
  5. маршрутные данные;
  6. время прибытия и завершения визита;
  7. данные о соответствии фактического местоположения адресу торговой точки, склада или объекта.

Геолокационные данные используются для контроля выполнения визитов, подтверждения факта нахождения на объекте, оптимизации маршрутов, подтверждения доставки, расчета KPI и предотвращения недостоверной отчетности.

3.6. Технические данные и метаданные

Оператор может обрабатывать:

  1. IP-адрес;
  2. идентификатор устройства;
  3. тип устройства;
  4. модель устройства;
  5. операционную систему;
  6. версию приложения;
  7. тип и версию браузера;
  8. язык интерфейса;
  9. дату и время входа;
  10. дату и время выхода;
  11. длительность сессии;
  12. cookie-файлы;
  13. идентификаторы сессии;
  14. технические токены;
  15. журналы событий;
  16. журналы ошибок;
  17. данные о действиях Пользователя;
  18. данные о сбоях, ошибках и производительности;
  19. данные о попытках входа;
  20. данные информационной безопасности.

3.7. Данные, получаемые через интеграции

Оператор может получать данные через интеграции с внешними системами, если такая интеграция подключена Клиентом, предусмотрена договором, настройками, заявкой или технической необходимостью.

Такие данные могут включать сведения из учетных, кассовых, складских, логистических, платежных, документарных, аналитических, банковских, партнерских, облачных и иных систем.

Статья 4. Цели обработки данных

4.1. Основные цели

Оператор обрабатывает данные для следующих целей:

  1. регистрации Клиента и Пользователей;
  2. создания и ведения учетных записей;
  3. авторизации через Систему единой авторизации;
  4. управления ролями и правами доступа;
  5. предоставления доступа к Цифровым сервисам;
  6. исполнения Публичной оферты, договоров, заявок, счетов и иных документов;
  7. настройки организаций, торговых точек, складов, маршрутов и пользователей;
  8. автоматизации торговых, складских, логистических, закупочных и управленческих процессов;
  9. обработки заказов, поставок, продаж, остатков, возвратов и перемещений;
  10. формирования отчетности и аналитики;
  11. расчета KPI;
  12. контроля выполнения задач, визитов, фотоотчетов и маршрутов;
  13. технической поддержки;
  14. диагностики ошибок;
  15. обеспечения информационной безопасности;
  16. предотвращения мошенничества и злоупотреблений;
  17. улучшения Цифровых сервисов;
  18. разработки новых функций;
  19. применения ИИ-функциональности;
  20. выполнения требований законодательства Республики Казахстан;
  21. защиты прав и законных интересов Оператора, Клиентов, Пользователей и третьих лиц.

4.2. Цели аналитики и отчетности

Данные могут использоваться для:

  1. анализа продаж;
  2. анализа остатков;
  3. анализа эффективности торговых точек;
  4. анализа эффективности сотрудников и команд;
  5. анализа логистики и маршрутов;
  6. анализа выполнения планов и KPI;
  7. анализа эффективности промоакций;
  8. прогнозирования спроса;
  9. подготовки управленческих отчетов;
  10. выявления ошибок, отклонений и аномалий;
  11. построения агрегированной статистики;
  12. подготовки обезличенной аналитики.

4.3. Цели ИИ-обработки

Оператор может использовать данные для применения ИИ-функциональности, включая:

  1. прогнозирование спроса и продаж;
  2. автоматический аудит торговых точек;
  3. распознавание товаров на фотоотчетах;
  4. анализ выкладки;
  5. проверку соответствия планограммам;
  6. выявление отсутствующих или неправильно размещенных товаров;
  7. автоматический расчет KPI;
  8. классификацию изображений и событий;
  9. выявление аномалий;
  10. формирование рекомендаций;
  11. улучшение качества прогнозов;
  12. тестирование, обучение, дообучение и валидацию алгоритмов на обезличенных или агрегированных данных.

Статья 5. Правовые основания обработки данных

5.1. Оператор обрабатывает данные на основании:

  1. согласия субъекта персональных данных;
  2. Публичной оферты и акцепта ее условий;
  3. договора с Клиентом;
  4. необходимости исполнения обязательств перед Клиентом;
  5. необходимости предоставления Цифровых сервисов;
  6. необходимости защиты прав и законных интересов Оператора;
  7. требований законодательства Республики Казахстан;
  8. поручения Клиента;
  9. законной необходимости обеспечения информационной безопасности;
  10. иных оснований, предусмотренных законодательством Республики Казахстан.

5.2. Акцепт Публичной оферты и использование Цифровых сервисов подтверждают согласие Клиента с условиями обработки данных, предусмотренными настоящей Политикой, Публичной офертой, Согласием на обработку персональных данных и иными документами Оператора.

5.3. Если Клиент передает Оператору персональные данные своих работников, представителей, подрядчиков, агентов, контрагентов или иных лиц, Клиент самостоятельно несет ответственность за наличие законных оснований для такой передачи, включая получение согласий субъектов персональных данных, если такие согласия требуются законодательством Республики Казахстан.

Статья 6. Локализация и хранение данных

6.1. Оператор обеспечивает хранение основных баз персональных данных, содержащих систематизированные персональные данные Пользователей, на территории Республики Казахстан в соответствии с требованиями законодательства Республики Казахстан.

6.2. Сбор, систематизация, накопление и хранение персональных данных осуществляются в базах данных, физически находящихся на территории Республики Казахстан.

6.3. Хранение баз персональных данных на территории Республики Казахстан не исключает возможность трансграничной передачи отдельных данных, обезличенных данных, псевдонимизированных данных, технических запросов, фотоотчетов, метаданных или вычислительных запросов в случаях, предусмотренных настоящей Политикой, Согласием на обработку персональных данных, Публичной офертой и законодательством Республики Казахстан.

6.4. Оператор может использовать резервное копирование, аварийное восстановление, журналирование, кэширование, техническое дублирование и иные меры обеспечения устойчивости Цифровых сервисов, если такие меры не нарушают обязательные требования законодательства Республики Казахстан о хранении баз персональных данных на территории Республики Казахстан.

6.5. Срок хранения данных определяется целями обработки, сроком действия договора, требованиями бухгалтерского, налогового, претензионного, судебного, регуляторного и иного учета, а также технической необходимостью обеспечения безопасности и подтверждения юридически значимых действий.

Статья 7. Передача данных третьим лицам

7.1. Оператор может передавать данные третьим лицам только в случаях, когда такая передача необходима для предоставления Цифровых сервисов, исполнения договора, технической поддержки, интеграций, информационной безопасности, ИИ-обработки, аналитики, платежей, документооборота, исполнения требований законодательства или защиты прав Оператора.

7.2. К третьим лицам могут относиться:

  1. провайдеры серверной и облачной инфраструктуры;
  2. дата-центры;
  3. поставщики технической поддержки;
  4. ИИ-платформы;
  5. сервисы машинного обучения;
  6. сервисы компьютерного зрения;
  7. аналитические сервисы;
  8. платежные сервисы;
  9. сервисы электронного документооборота;
  10. интеграционные провайдеры;
  11. подрядчики по внедрению и сопровождению;
  12. консультанты и технические специалисты;
  13. государственные органы в случаях, предусмотренных законодательством;
  14. иные лица, привлеченные для исполнения обязательств Оператора.

7.3. Передача данных третьим лицам не означает передачу таким лицам права собственности на данные Клиента, права самостоятельного коммерческого использования данных, права продажи данных, права передачи данных конкурентам или права использования данных вне целей исполнения поручения Оператора.

7.4. Оператор принимает разумные меры, чтобы третьи лица, получающие доступ к данным, соблюдали режим конфиденциальности, применяли меры защиты и использовали данные только в пределах соответствующей цели.

7.5. Оператор не передает коммерческие данные Клиента другим Клиентам, конкурентам, поставщикам, дистрибьюторам, торговым сетям или иным лицам без законного основания, поручения Клиента, согласия Клиента или необходимости исполнения договора.

Статья 8. Трансграничная передача данных

8.1. Оператор вправе осуществлять трансграничную передачу данных в случаях, когда это необходимо для функционирования Цифровых сервисов, использования ИИ-инфраструктуры, облачных вычислений, машинного обучения, компьютерного зрения, аналитической обработки, технической поддержки, мониторинга, безопасности, интеграций и иных технических целей.

8.2. Трансграничная передача может включать передачу:

  1. обезличенных данных;
  2. псевдонимизированных данных;
  3. агрегированных данных;
  4. технических метаданных;
  5. фотоотчетов или их фрагментов;
  6. вычислительных запросов;
  7. данных, необходимых для работы ИИ-функциональности;
  8. данных, необходимых для технической поддержки и диагностики.

8.3. Оператор стремится минимизировать объем данных, передаваемых за пределы Республики Казахстан, и применяет обезличивание, псевдонимизацию, маскирование, агрегацию или удаление идентификаторов, если достижение цели обработки возможно без передачи прямо идентифицирующих данных.

8.4. Основная база персональных данных остается размещенной на территории Республики Казахстан. Трансграничная передача отдельных данных не является переносом основной базы персональных данных за пределы Республики Казахстан.

8.5. Внешние ИИ-платформы, облачные провайдеры и иные технические подрядчики используются исключительно как технические исполнители, сервисные провайдеры или обработчики, необходимые для выполнения вычислительных, аналитических, инфраструктурных и технических задач.

8.6. Такие третьи лица не вправе использовать данные Клиента для самостоятельного коммерческого использования, продажи, передачи конкурентам или целей, не связанных с выполнением технического поручения Оператора.

Статья 9. Использование искусственного интеллекта

9.1. Цифровые сервисы Оператора могут использовать технологии искусственного интеллекта, машинного обучения, нейросетевые модели, компьютерное зрение, предиктивную аналитику и автоматизированные алгоритмы.

9.2. ИИ-функциональность может применяться для:

  1. прогнозирования спроса;
  2. прогнозирования продаж;
  3. анализа складских остатков;
  4. анализа заказов и поставок;
  5. автоматического аудита торговых точек;
  6. распознавания товаров на фотоотчетах;
  7. анализа выкладки;
  8. проверки выполнения задач;
  9. автоматического расчета KPI;
  10. выявления аномалий;
  11. формирования рекомендаций;
  12. повышения качества отчетности;
  13. оптимизации бизнес-процессов.

9.3. Оператор применяет ИИ-функциональность как вспомогательный технический, аналитический и расчетный инструмент.

9.4. Результаты ИИ-функциональности могут иметь вероятностный, расчетный, прогнозный или рекомендательный характер и не являются гарантией достижения конкретного коммерческого, финансового, кадрового, логистического или управленческого результата.

9.5. Клиент обязан самостоятельно проверять критически важные решения, принимаемые на основании аналитики, прогнозов, рекомендаций, KPI, отчетов или результатов ИИ-функциональности.

9.6. Оператор не использует коммерческие данные Клиента для передачи конкурентам, перепродажи, раскрытия неопределенному кругу лиц или самостоятельного коммерческого использования вне целей предоставления и улучшения Цифровых сервисов.

9.7. Для улучшения ИИ-функциональности Оператор может использовать обезличенные, агрегированные, статистические и технические данные, если такое использование не позволяет без дополнительной информации идентифицировать конкретного субъекта персональных данных или раскрыть индивидуальные коммерчески чувствительные показатели конкретного Клиента.

Статья 10. Защита коммерческих данных Клиента

10.1. Оператор признает, что данные Клиента могут содержать коммерчески чувствительную информацию, включая сведения о продажах, закупках, остатках, ценах, скидках, поставщиках, торговых точках, маршрутах, заказах, договорах, фотоотчетах, KPI и иных бизнес-процессах.

10.2. Оператор принимает разумные организационные, договорные и технические меры для защиты коммерческих данных Клиента.

10.3. Оператор не раскрывает коммерческие данные Клиента третьим лицам без законного основания, поручения Клиента, согласия Клиента, необходимости исполнения договора или требования уполномоченного государственного органа.

10.4. Оператор вправе использовать коммерческие данные Клиента в пределах, необходимых для:

  1. предоставления Цифровых сервисов;
  2. технической поддержки;
  3. аналитики для Клиента;
  4. расчета показателей;
  5. работы интеграций;
  6. ИИ-обработки;
  7. обеспечения безопасности;
  8. улучшения Цифровых сервисов в обезличенной или агрегированной форме;
  9. исполнения договора;
  10. защиты прав Оператора.

10.5. Оператор вправе использовать обезличенные и агрегированные данные для общей аналитики, улучшения продукта, тестирования, развития алгоритмов и подготовки статистических выводов, если такие данные не раскрывают конкретного Клиента и его индивидуальные коммерчески чувствительные показатели.

Статья 11. Меры защиты данных

11.1. Оператор принимает разумные правовые, организационные и технические меры защиты данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, предоставления, утраты, повреждения, несанкционированного использования и иных неправомерных действий.

11.2. К мерам защиты могут относиться:

  1. разграничение доступа по ролям;
  2. Система единой авторизации;
  3. аутентификация и авторизация Пользователей;
  4. хранение паролей в защищенной форме;
  5. шифрование каналов передачи данных;
  6. использование защищенных протоколов обмена;
  7. журналирование действий;
  8. мониторинг событий безопасности;
  9. ограничение доступа сотрудников Оператора по принципу служебной необходимости;
  10. контроль административного доступа;
  11. резервное копирование;
  12. процедуры восстановления;
  13. техническая диагностика;
  14. ограничение доступа подрядчиков;
  15. договорные обязательства о конфиденциальности;
  16. реагирование на инциденты;
  17. обезличивание и псевдонимизация при передаче данных техническим подрядчикам, если применимо.

11.3. Оператор стремится применять принцип минимально необходимого доступа, при котором сотрудникам, подрядчикам и техническим специалистам предоставляется только тот объем доступа, который необходим для выполнения конкретной задачи.

11.4. Клиент и Пользователь также обязаны соблюдать меры безопасности, включая сохранение конфиденциальности логина, пароля, одноразовых кодов, токенов, ссылок авторизации и иных средств доступа.

Статья 12. Cookie-файлы и аналогичные технологии

12.1. Оператор может использовать cookie-файлы, локальное хранилище, идентификаторы сессии, пиксели, технические токены и аналогичные технологии.

12.2. Такие технологии могут использоваться для:

  1. авторизации Пользователя;
  2. сохранения сессии;
  3. обеспечения безопасности;
  4. предотвращения мошенничества;
  5. запоминания настроек интерфейса;
  6. анализа использования Цифровых сервисов;
  7. диагностики ошибок;
  8. улучшения качества работы;
  9. статистики и аналитики;
  10. технической поддержки.

12.3. Пользователь может ограничить использование cookie-файлов через настройки браузера или устройства, однако такое ограничение может привести к некорректной работе отдельных функций, невозможности авторизации или снижению качества работы Цифровых сервисов.

Статья 13. Права субъектов персональных данных

13.1. Субъект персональных данных имеет права, предусмотренные законодательством Республики Казахстан, включая право:

  1. знать о наличии у Оператора своих персональных данных;
  2. получать информацию о сборе и обработке своих персональных данных;
  3. требовать изменения и дополнения персональных данных;
  4. требовать блокирования персональных данных;
  5. требовать уничтожения персональных данных в случаях, предусмотренных законодательством;
  6. отозвать согласие на обработку персональных данных;
  7. направлять обращения, заявления, запросы и жалобы;
  8. защищать свои права и законные интересы способами, предусмотренными законодательством Республики Казахстан.

13.2. Для реализации своих прав субъект персональных данных может направить обращение на адрес электронной почты Оператора: info@nuba.kz.

13.3. В обращении рекомендуется указать:

  1. фамилию, имя, отчество;
  2. контактный номер телефона;
  3. адрес электронной почты;
  4. наименование организации, если учетная запись связана с Клиентом;
  5. идентификатор учетной записи, при наличии;
  6. суть обращения;
  7. дату обращения;
  8. сведения, позволяющие идентифицировать заявителя.

13.4. Оператор вправе запросить дополнительную информацию для идентификации заявителя, подтверждения принадлежности учетной записи или проверки полномочий представителя.

13.5. Если учетная запись Пользователя связана с Клиентом, отдельные действия по изменению, удалению, ограничению или выгрузке данных могут требовать участия или подтверждения Клиента, если такие данные относятся к бизнес-процессам Клиента.

Статья 14. Отзыв согласия и последствия отзыва

14.1. Субъект персональных данных вправе отозвать согласие на обработку персональных данных путем направления обращения на адрес электронной почты: info@nuba.kz.

14.2. После получения отзыва Оператор прекращает обработку персональных данных в сроки и порядке, предусмотренные законодательством Республики Казахстан, если дальнейшая обработка не требуется по законным основаниям.

14.3. Отзыв согласия может повлечь невозможность дальнейшего использования Цифровых сервисов, поскольку обработка персональных данных необходима для регистрации, авторизации, идентификации, управления доступом, безопасности, ведения учетной записи и предоставления функциональности.

14.4. В случае отзыва согласия Оператор вправе:

  1. ограничить доступ Пользователя;
  2. заблокировать учетную запись;
  3. прекратить предоставление функциональности;
  4. деактивировать профиль;
  5. прекратить обработку данных для целей, в отношении которых отсутствует законное основание;
  6. сохранить отдельные данные, если их хранение необходимо по законодательству, договору, претензионным, судебным, бухгалтерским, налоговым, регуляторным или иным законным основаниям.

14.5. Отзыв согласия не влияет на законность обработки персональных данных, осуществленной до момента получения такого отзыва.

Статья 15. Удаление, блокирование и обезличивание данных

15.1. Данные могут быть удалены, заблокированы или обезличены в случаях:

  1. достижения целей обработки;
  2. истечения срока хранения;
  3. прекращения договора;
  4. отзыва согласия;
  5. получения законного требования субъекта персональных данных;
  6. получения требования уполномоченного государственного органа;
  7. выявления незаконной обработки;
  8. технической или юридической необходимости;
  9. нарушения Клиентом или Пользователем документов Оператора.

15.2. Удаление данных может осуществляться путем удаления записей из активных баз, удаления файлов, деактивации учетной записи, удаления идентификаторов, обезличивания, удаления резервных копий по мере истечения цикла хранения или иным способом, исключающим восстановление данных в разумных пределах применимых технологий.

15.3. Оператор вправе вместо удаления осуществить обезличивание данных, если это не нарушает законодательство Республики Казахстан и позволяет прекратить идентификацию субъекта персональных данных.

15.4. Удаление данных из резервных копий может осуществляться в рамках планового цикла обновления и перезаписи резервных копий, если немедленное удаление технически невозможно или может нарушить целостность информационной системы.

Статья 16. Ответственность Клиента за данные

16.1. Клиент самостоятельно отвечает за законность, достоверность, полноту и актуальность данных, которые он или его Пользователи загружают, создают, передают или обрабатывают в Цифровых сервисах.

16.2. Клиент самостоятельно отвечает за получение согласий субъектов персональных данных, если такие согласия необходимы.

16.3. Клиент самостоятельно отвечает за соблюдение режима коммерческой тайны, конфиденциальности, трудовых договоров, договоров с контрагентами и внутренних политик при загрузке данных в Цифровые сервисы.

16.4. Клиент не вправе загружать в Цифровые сервисы данные, если их загрузка нарушает законодательство, права третьих лиц, коммерческую тайну, договорные обязательства, требования конфиденциальности или права субъектов персональных данных.

16.5. Клиент самостоятельно определяет, каким Пользователям предоставлять доступ к данным, какие роли назначать, какие права ограничивать, какие учетные записи блокировать и какие данные могут быть доступны внутри организации.

Статья 17. Уведомления по вопросам данных

17.1. Оператор вправе направлять уведомления, связанные с обработкой данных, изменением Политики, безопасностью, инцидентами, обновлениями, изменением условий, запросами, согласиями и иными вопросами:

  1. через интерфейс Цифровых сервисов;
  2. через личный кабинет;
  3. через Систему единой авторизации;
  4. на адрес электронной почты;
  5. через SMS;
  6. через мессенджеры;
  7. через push-уведомления;
  8. путем публикации на сайте;
  9. иными доступными способами.

17.2. Клиент и Пользователь обязаны поддерживать актуальность контактных данных.

17.3. Риск неполучения уведомлений вследствие предоставления неверных контактных данных, отсутствия доступа к электронной почте, блокировки писем, смены администратора или внутренних проблем Клиента несет Клиент.

Статья 18. Изменение Политики

18.1. Оператор вправе в одностороннем порядке изменять настоящую Политику в связи с изменением законодательства, развитием Цифровых сервисов, изменением бизнес-процессов, появлением новых функций, изменением технической инфраструктуры, применением новых технологий, изменением ИИ-функциональности, интеграций, требований информационной безопасности или коммерческой необходимости.

18.2. Новая редакция Политики вступает в силу с даты ее публикации на сайте Оператора, в личном кабинете, интерфейсе Цифровых сервисов, Системе единой авторизации или ином канале, если иной срок не указан Оператором.

18.3. Продолжение использования Цифровых сервисов после вступления новой редакции Политики в силу означает согласие Клиента и Пользователя с новой редакцией.

18.4. Если Клиент или Пользователь не согласен с новой редакцией Политики, он обязан прекратить использование Цифровых сервисов и направить Оператору соответствующее уведомление.

Статья 19. Реквизиты Оператора

Оператор: Товарищество с ограниченной ответственностью «NUBA Solutions»
БИН: 230140013369
Юридический адрес: Республика Казахстан, город Алматы, улица Чаплина, дом 71/66
ИИК: KZ37722S000038739424
БИК: CASPKZKA
Банк: Акционерное общество «Kaspi Bank»
Адрес электронной почты: info@nuba.kz
Директор: Дауренов Нурлан Кумарбекович

Подтверждение ознакомления

Используя Цифровые сервисы Оператора, проходя регистрацию, авторизацию, создавая учетную запись, подключая организацию, направляя заявку, передавая данные, проставляя отметку согласия, оплачивая услуги или продолжая использование Цифровых сервисов после публикации новой редакции настоящей Политики, Клиент и Пользователь подтверждают, что ознакомились с настоящей Политикой, понимают ее содержание и соглашаются с порядком обработки, хранения, использования, защиты, передачи, обезличивания и уничтожения данных, установленным настоящей Политикой.