Настоящая Политика конфиденциальности разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» и определяет порядок сбора, накопления, хранения, изменения, дополнения, использования, распространения, обезличивания, блокирования и уничтожения персональных данных пользователей сервиса «Senimhat».
1. Общие положения
1.1. Сервис «Senimhat» (далее — «Сервис») представляет собой цифровую платформу для выпуска, согласования, подписания электронной цифровой подписью (ЭЦП), реестрового учета и отзыва электронных доверенностей для юридических лиц и индивидуальных предпринимателей Республики Казахстан.
1.2. Регистрация в Сервисе или использование любых его функций означает полное и безоговорочное согласие Пользователя с условиями настоящей Политики конфиденциальности.
1.3. В случае несогласия с условиями настоящей Политики Пользователь обязан немедленно прекратить использование Сервиса.
1.4. Настоящая Политика распространяется на всех физических лиц, чьи персональные данные обрабатываются в рамках работы Сервиса (руководители, сотрудники, поверенные лица).
2. Состав обрабатываемых персональных данных
2.1. Сервис собирает и обрабатывает следующие категории персональных данных:
• Фамилия, имя, отчество (при наличии);
• Индивидуальный идентификационный номер (ИИН);
• Контактный адрес электронной почты (E-mail);
• Номер контактного телефона;
• Сведения о занимаемой должности и полномочиях в организации;
• Данные сертификатов электронной цифровой подписи (ЭЦП/НУЦ РК), используемых для авторизации и подписания документов;
• Метаданные действий в системе: IP-адрес, данные сессий, время и дата совершения юридически значимых действий (журнал аудита);
• Сведения об удостоверениях личности поверенных лиц, необходимые для выпуска электронных доверенностей в соответствии с требованиями законодательства РК.
3. Цели обработки персональных данных
3.1. Обработка персональных данных осуществляется исключительно в целях:
• Идентификации и аутентификации Пользователя в Сервисе;
• Формирования, согласования, подписания ЭЦП и учета электронных доверенностей;
• Проверки полномочий руководителей через интеграцию с государственными базами данных РК (ГБД ЮЛ) и сервисами eGov Mobile;
• Обеспечения юридической силы выпускаемых электронных документов в соответствии с Законом РК «Об электронном документе и электронной цифровой подписи» № 370-II;
• Предоставления третьим лицам возможности проверки подлинности доверенностей по уникальному коду и QR-коду;
• Защиты учетных записей от несанкционированного доступа, предотвращения мошенничества и ведения неизменяемого журнала аудита операций;
• Информирования Пользователей о статусах подписания, отзыва и истечения сроков действия доверенностей.
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на основании:
• Конституции Республики Казахстан;
• Гражданского кодекса Республики Казахстан;
• Закона РК от 21 мая 2013 года № 94-V «О персональных данных и их защите»;
• Закона РК от 7 января 2003 года № 370-II «Об электронном документе и электронной цифровой подписи»;
• Согласия Пользователя, предоставляемого при регистрации в Сервисе и выпуске доверенностей.
5. Порядок хранения и защита данных
5.1. Серверная инфраструктура и базы данных Сервиса физически расположены на территории Республики Казахстан в сертифицированных центрах обработки данных в полном соответствии со статьей 12 Закона РК «О персональных данных и их защите».
5.2. Сервис применяет современные организационные и технические меры информационной безопасности, включая криптографическую защиту протокола TLS 1.3, хеширование паролей алгоритмами промышленного уровня, двухфакторную аутентификацию (2FA) и разделение прав доступа на уровне ролей организации.
5.3. Закрытые ключи ЭЦП пользователей никогда не передаются и не сохраняются на серверах Сервиса. Подписание документов осуществляется локально на устройствах пользователей или через официальный защищенный шлюз eGov Mobile QR.
6. Передача данных третьим лицам
6.1. Сервис не осуществляет продажу или передачу персональных данных в коммерческих или рекламных целях.
6.2. Передача персональных данных третьим лицам допускается исключительно в следующих случаях:
• Государственным органам и судам Республики Казахстан в случаях, прямо предусмотренных действующим законодательством РК;
• Контрагентам и лицам, которым предъявляется доверенность — в объеме, указанном в тексте самой доверенности и QR-коде проверки ее подлинности;
• Технологическим партнерам Сервиса (шлюзы eGov Mobile, почтовые сервисы уведомлений) исключительно в объемах, строго необходимых для выполнения профильных операций.
7. Права субъекта персональных данных
7.1. Пользователь имеет право:
• Получать информацию, касающуюся обработки его персональных данных в Сервисе;
• Требовать уточнения, блокирования или уничтожения своих персональных данных в случаях, если данные являются неполными, устаревшими или получены незаконно (с учетом требований законодательства РК об обязательном архивном хранении первичных документов и доверенностей);
• Отозвать свое согласие на обработку персональных данных путем направления письменного запроса Оператору.
8. Контактная информация Оператора
8.1. По всем вопросам, касающимся обработки и защиты персональных данных, Пользователь может обратиться по следующим реквизитам:
• ТОО «Senimhat»
• Email службы поддержки и информационной безопасности: support@senimhat.kz
• Телефон: +7 (767) 667-67-67
• Адрес: Республика Казахстан, г. Астана, пр. Мәңгілік Ел, 35а