Настоящая Политика конфиденциальности разработана в соответствии с законодательством Республики Казахстан и внутренними документами АО "Дочерняя организация Народного Банка Казахстана "Halyk Finance" (далее – Общество) и регулирует порядок обработки и использования персональных и иной информации, которую Общество получает о Пользователе во время пользования последним Сервисами Общества.
1. Определение терминов
1.1. В настоящей Политике конфиденциальности используются следующие термины:
1.1.1. "Акционер Общества" - Акционерное общество "Народный сберегательный банк Казахстана".
1.1.2. "Сервисы Общества" – мобильные приложения, web-торговая платформа, корпоративный сайт, позволяющие пользователям Сервисов Общества, осуществлять взаимодействие с Обществом в рамках заключенного договора брокерского обслуживания, а также без заключения такового, а равно взаимодействие с партнерами Общества в рамках заключенных между Пользователями и такими партнерами договорами, включая обмен информацией и совершение отдельных операций через сеть Интернет или специальное приложение мобильного устройства (смартфона, планшета и т.п.), а также систему электронных платежей, позволяющую пользователям мобильных устройств осуществлять денежные переводы посредством сети Интернет. Сервисами Общества являются как собственные Сервисы Общества, так и Сервисы предоставляемые Акционером Общества.
1.1.3. "Персональные данные" - любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
1.1.4. "Обработка персональных данных" - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.1.5. "Конфиденциальность персональных данных" - обязательное для соблюдения Обществом или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.1.6. "Пользователь" – лицо, имеющее доступ к Сервисам Общества, посредством сети Интернет и использующее Сервисы Общества.
1.1.7. "Информация Пользователя" – персональная информация, которую Пользователь самостоятельно предоставляет при использовании Сервисов Общества при создании учетной записи, регистрации, а также автоматически передаваемые данные в процессе использования Сервисов Общества, в том числе, но не ограничиваясь: ip-адрес, сведения о мобильном устройстве, с которого осуществляется доступ и т.д. При использовании Сервисов Общества может быть запрошена и получена следующая информация:
- Информация о Пользователе. При создании учетной записи и/или регистрации, Общество запрашивает информацию о Пользователе, например: ИИН, ФИО, пол, дата рождения, адрес проживания и регистрации, адрес электронной почты, номер телефона, место работы, должность, фотоизображения и видеозаписи, полученные с использованием камеры, информация о контактных данных Пользователя (телефонная и/ или адресная книга, контакты в мобильном устройстве), а также данные, автоматически отправленные веб-сервером. Обществом также может быть запрошена дополнительная информация.
- Информация о мобильном устройстве. Общество собирает данные о мобильных устройствах Пользователей, такие как модель мобильного устройства, версия операционной системы, уникальные идентификаторы устройства, а также данные о мобильной сети и номер мобильного телефона. Кроме того, идентификатор устройства и номер мобильного телефона могут быть привязаны к учетной записи Пользователя.
- Информация о местоположении. Сервисы Общества, поддерживающие функцию географического местоположения мобильного устройства Пользователя, позволяют Обществу получать информацию о месте фактического местоположения Пользователя, включая данные GPS (Global Positioning System), отправляемые мобильным устройством.
- Информация о совершаемых операциях. При совершении сделок с финансовыми инструментами, информационных операций, денежных переводов и прочего, Обществом собираются данные о месте, времени и сумме совершенных операций, тип способа оплаты, данные о продавце и/или поставщике услуг, описания причины совершения операции, если таковые имеются, а также иную информацию, связанную с совершением указанных выше операций.
2. Общие положения
2.1. Получение доступа к использованию Сервисов Общества означает безоговорочное согласие Пользователей с положениями настоящей Политики конфиденциальности. Общество обеспечивает безопасность персональной информации, получаемой от Пользователей.
2.2. Настоящая Политика конфиденциальности разработана с целью определения перечня данных, которые могут быть запрошены у Пользователей Сервисов Общества, а также способов обработки Обществом и иными лицами таких данных.
2.3. В настоящей Политике конфиденциальности также указаны цели, для которых может запрашиваться или разглашаться персональная информация Пользователей.
2.4. Отдельными соглашениями с Пользователями могут быть предусмотрены иные цели, для которых может запрашиваться или разглашаться персональная информация Пользователей.
2.5. В настоящей Политике конфиденциальности также указаны основные меры предосторожности, которые должны предприниматься Пользователями для того, чтобы их персональная информация оставалась конфиденциальной.
2.6. Настоящая Политика конфиденциальности применяется к информации, которая была получена Обществом в результате использования Сервисов Общества Пользователями.
3. Получаемая и используемая информация пользователей, а также цели ее использования
3.1. Информация Пользователей собирается Обществом в целях повышения безопасности пользователя при использовании Сервисов Общества, повышения уровня оперативной защиты, защиты информации, осуществления технического управления Сервисами Общества, для облегчения совершения пользователями операций, а также для проведения анализа и улучшения работы Сервисов Общества, для предоставления пользователям информации об оказываемых Обществом услугах и предлагаемых Обществом продуктах, в маркетинговых целях, в иных целях, указанных в настоящей Политике конфиденциальности или условиях использования отдельных Сервисов Общества.
3.2. Персональные данные Пользователя Общество может использовать в целях:
- Идентификации Пользователя, зарегистрированного в мобильном приложении, при осуществлении взаимодействия с Обществом в рамках заключённого договора брокерского обслуживания, а также без заключения такового.
- Предоставления Пользователю доступа к Сервисам Общества.
- Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сервисов Общества, оказания услуг, обработка запросов и заявок от Пользователя.
- Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
- Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
- Создания учетной записи для совершения сделок.
- Уведомления Пользователя о состоянии клиентских заказов/приказов.
- Обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа.
- Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем связанных с использованием Сервисов Общества.
- Предоставления Пользователю, обновлений продуктов Общества, специальных предложений, информации о рекламных акциях, новостной рассылки и иных сведений от имени Общества или от имени Акционера Общества.
- Предоставления доступа Пользователю на сайты или Сервисы Общества и акционера Общества с целью получения продуктов, обновлений и услуг.
4. Условия обработки информации
4.1. При использовании Информации Пользователей Общество руководствуется настоящей Политикой конфиденциальности, а также требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите», а также международных договоров, ратифицированных Республикой Казахстан. Данная Политика конфиденциальности разработана в соответствии с их нормами.
4.2. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
5. Предоставление Информации пользователей третьим лицам
5.1. Общество вправе обмениваться Информацией Пользователей с Акционером, аффилированными лицами, а также партнёрам и иным компаниями, связанными с Обществом в целях, указанных в главе 3 настоящей Политики конфиденциальности, за исключением cведений, составляющих коммерческую тайну на рынке ценных бумаг. При этом Общество обеспечивает соблюдение действующего законодательства Республики Казахстан и настоящей Политики в отношении Информации Пользователей путём заключения соответствующих соглашений, в которых будет гарантировано, что вышеперечисленные получатели Информации придерживаются соответствующего уровня защиты.
5.2. Обществом не предоставляется Информация Пользователей компаниям и частным лицам, не связанным с Обществом, за исключением случая, когда Пользователь дал на это свое согласие.
5.3. Для предоставления Обществом Информации Пользователей компаниям и частным лицам, не связанным с Обществом, в том числе другим Пользователям, запрашивается дополнительное согласие Пользователя, в соответствии с действующим законодательством Республики Казахстан.
5.4. Обществом могут предоставляться обобщённые обезличенные данные Пользователей Сервисов Общества партнерам (например, с целью проведения статистических, аналитических и иных исследований). При передаче Информации Пользователей за пределы Республики Казахстан, Общество обеспечивает соблюдение действующего законодательства Республики Казахстан и настоящей Политики в отношении информации Пользователей путем заключения договоров, в которых будет гарантировано, что получатели Информации придерживаются соответствующего уровня защиты.
6. Меры безопасности, используемые для сохранения конфиденциальности информации
6.1. Обществом предпринимаются все возможные меры для обеспечения безопасности и защиты Информации Пользователей от несанкционированных попыток доступа, изменения, раскрытия или уничтожения, а также иных видов ненадлежащего использования.
6.2. В частности, Обществом постоянно совершенствуются способы сбора, хранения и обработки данных, включая физические меры безопасности, для противодействия несанкционированному доступу к системам Общества с целью хищения имущества, фишинга и иных видов мошенничества.
6.3. Обществом также ограничивается доступ сотрудникам, подрядчикам и агентам к Информации Пользователей, предусматривая строгие договорные обязательства в сфере конфиденциальности, за нарушение которых предусмотрены меры ответственности и штрафные санкции в соответствии с законодательством Республики Казахстан.
6.4. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Республики Казахстан только по основаниям и в порядке, установленным законодательством Республики Казахстан.
6.5. При утрате или разглашении персональных данных Пользователей, Общество информирует Пользователя об утрате или разглашении персональных данных.
6.6. Общество совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя. В целях безопасности использования Сервисов Общества, Общество рекомендует Пользователю придерживаться следующих рекомендаций:
- Пользователь должен хранить данные учётной записи, такие как логин и пароль, втайне от третьих лиц.
- Пользователь обязуется незамедлительно сообщать Обществу о любом случае подозрения несанкционированного использования его учётной записи.
6.7. Соблюдение Пользователем рекомендаций Общества позволяет обеспечить максимальную сохранность предоставленной Обществу информации, в том числе реквизитов банковской карты Пользователя (или иного электронного средства платежа), и других данных, а также снизит возможные риски при совершении операций с использованием реквизитов банковской карты (или иного электронного средства платежа) при безналичной оплате товаров и услуг, в том числе через сеть Интернет.
7. Ответственность
7.1. Общество, не исполнившее свои обязательства в рамках настоящей Политики конфиденциальности, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Республики Казахстан, за исключением случаев, предусмотренных п.п. 5.1., 6.4. и 7.2. настоящей Политики Конфиденциальности.
7.2. В случае утраты или разглашения Конфиденциальной информации Общество не несёт ответственность, если данная конфиденциальная информация:
- Стала публичным достоянием до её утраты или разглашения.
- Была получена от третьей стороны до момента её получения Обществом.
- Была разглашена с согласия Пользователя.
8. Разрешение споров
8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Обществом, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
8.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
8.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Республики Казахстан.
8.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Обществом применяется действующее законодательство Республики Казахстан.
9. Изменение Политики конфиденциальности
9.1. Общество вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
9.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на корпоративном сайте Общества, если иное не предусмотрено новой редакцией Политики конфиденциальности. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать: halykfinance@halykfinance.kz.
9.3. В случае если Обществом были внесены любые изменения в Политику конфиденциальности, с которыми Пользователь не согласен, он обязан прекратить использование Сервисов Общества. Факт непрекращения использования Сервисов Общества является подтверждением согласия и принятия Пользователем соответствующей редакцией Политики конфиденциальности.
9.4. Действующая Политика конфиденциальности размещена на странице по адресу: https://halykfinance.kz/privacy-policy/.
9.5. Общество рекомендует Пользователям Сервисов Общества регулярно обращаться к настоящей Политике конфиденциальности с целью ознакомления с актуальной редакцией.