Общие положения
Настоящая Политика конфиденциальности персональных данных (далее – Политика) определяет порядок и условия обработки персональных данных, которую Товарищество с ограниченной ответственностью «FixApp» (далее – Оператор, Платформа) осуществляет при предоставлении доступа к мобильному приложению FixIT (далее – Приложение).
Пользователями Платформы являются:
- Клиенты – физические и юридические лица, подающие заявки на ремонт и техническое обслуживание;
- Мастера – специалисты, принимающие и выполняющие работы по заявкам;
- Диспетчеры – сотрудники Оператора, управляющие распределением заявок и согласованием стоимости.
Персональные данные обрабатываются в соответствии с законодательством Республики Казахстан, включая:
- Закон Республики Казахстан «О персональных данных и их защите» №94-V от 21 мая 2013 года;
- Закон Республики Казахстан «Об информатизации» №418-V от 24 ноября 2015 года.
Термины и определения
- Персональные данные – любая информация, относящаяся прямо или косвенно к определенному физическому лицу (субъекту персональных данных).
- Обработка персональных данных – любое действие или совокупность действий с персональными данными, включая сбор, запись, хранение, использование, передачу и удаление.
- Конфиденциальность персональных данных – обязательное требование не допускать их распространения без согласия субъекта.
- Приложение – мобильное приложение FixIT, предназначенное для управления заявками на ремонт и техническое обслуживание, взаимодействия Клиентов, Мастеров и Диспетчеров в единой системе.
Состав обрабатываемых данных
Данные, предоставляемые Пользователем:
- фамилия, имя, отчество;
- номер мобильного телефона;
- адрес электронной почты;
- адрес объекта (для выезда и выполнения работ);
- сведения о заявке: категория работ, описание проблемы, прикрепленные фотографии;
- платежные данные (при проведении расчетов через Приложение);
- для юридических лиц: наименование организации, БИН, должность и данные сотрудника.
Данные, получаемые автоматически:
- идентификатор устройства (Device ID);
- данные о местоположении – при наличии явного разрешения Пользователя;
- технические данные о работе Приложения (журналы ошибок, статистика использования).
Цели обработки
- идентификация Пользователя в Приложении;
- регистрация, обработка и ведение заявок на ремонт и обслуживание;
- назначение Мастеров и управление ходом выполнения работ;
- согласование и утверждение стоимости работ с Клиентом;
- учет гарантийных обязательств по каждой выполненной услуге;
- отправка уведомлений об изменении статуса заявки;
- проведение финансовых операций и расчетов;
- ведение внутренней отчетности;
- выполнение требований законодательства РК и предоставление ответов на запросы государственных органов.
Передача персональных данных
Доступ к данным может предоставляться:
- Мастерам – в объеме, необходимом для выполнения заявки: имя Клиента, адрес объекта, контактный телефон;
- Платежным системам и банкам-эквайрерам – для проведения и подтверждения расчетов;
- Государственным органам – в случаях, предусмотренных действующим законодательством РК.
Указанные лица обрабатывают данные на основании договоров и исключительно в целях, указанных в настоящей Политике.
Сроки хранения
Данные хранятся не дольше, чем требуется для достижения целей обработки, либо в сроки, установленные законодательством РК и договорами, после чего подлежат удалению или обезличиванию.
Права и обязанности субъекта персональных данных
Пользователь обязуется предоставлять точные и актуальные данные, своевременно их обновлять, а также незамедлительно уведомлять Платформу об изменениях.
Пользователь имеет право:
- на получение информации об обработке своих персональных данных;
- на доступ к своим данным и получение их копии;
- на уточнение и исправление неактуальных или неточных данных;
- на блокирование или удаление данных, если они используются незаконно либо цели обработки достигнуты;
- на ограничение обработки в предусмотренных законом случаях;
- на обращение с жалобой в адрес Платформы и/или в уполномоченный орган по защите персональных данных.
Права и обязанности Платформы
Платформа (Оператор) обязуется:
- обрабатывать данные законно и добросовестно, в объеме, необходимом для заявленных целей, и не использовать их несовместимо с этими целями;
- обеспечивать актуальность и конфиденциальность данных, применять организационные и технические меры защиты;
- предоставлять информацию об обработке, обеспечивать доступ, внесение изменений и удаление в предусмотренных законом случаях;
- уведомлять Пользователей о нарушениях безопасности персональных данных и при необходимости – уполномоченные органы в установленные законодательством сроки;
- прекращать обработку и/или удалять данные по достижении целей, истечении сроков хранения или отзыве согласия, если отсутствуют иные законные основания для продолжения обработки.
Платформа (Оператор) вправе:
- запрашивать у Пользователя подтверждение актуальности данных и/или документы для верификации личности в целях безопасности;
- поручать обработку данных третьим лицам на основании договоров при условии соблюдения конфиденциальности и требований безопасности;
- вносить изменения в настоящую Политику с публикацией новой редакции и заблаговременным уведомлением Пользователей при существенных изменениях.
Безопасность данных
- применяются организационные и технические меры защиты персональных данных;
- доступ к персональным данным предоставляется строго ограниченному кругу сотрудников на основании принципа минимально необходимого доступа;
- в случае инцидента, создающего риск для прав и свобод Пользователей, принимаются меры по локализации последствий, затронутые Пользователи и при необходимости уполномоченные органы уведомляются в установленные законодательством сроки.
Заключительные положения
В части, не урегулированной настоящей Политикой, Платформа обязуется соблюдать требования законодательства Республики Казахстан в области защиты персональных данных.
Актуальная редакция Политики размещается в Приложении и на официальном сайте Платформы.