Политика конфиденциальности
УТВЕРЖДЕНА
Приказом директора
ТОО «OES» № 02 - о/д
от «13» декабря 2023 г.
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ТОО «OES»
-
1. ОБЩИЕ ПОЛОЖЕНИЯ
-
1.1. Настоящая Политика конфиденциальности ТОО «OES» (далее – Политика) составлена в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите», Закона Республики Казахстан от 24 ноября 2015 года № 418-V ЗРК «Об информатизации», иных нормативно-правовых актов Республики Казахстан, и описывает типы собираемых и/или обрабатываемых (включая сбор, организацию, структурирование, хранение, использование или раскрытие) персональных данных Пользователя веб-сайта https://proctoring.enbek.kz/ (далее – Сайт) при предоставлении продуктов и оказании услуг, и меры по обеспечению безопасности персональных данных ТОО «OES» (далее – Компания).
-
1.2. Настоящая Политика определяет порядок сбора, обработки, использования, хранения персональных данных Пользователя, условия и принципы обработки персональных данных, права Пользователей и обязанности Компании, сведения о реализуемых мерах по защите обрабатываемых персональных данных.
-
1.3. Настоящая Политика применяется ко всей информации, которую Компания может получить о Пользователе.
-
1.4. Использование Пользователем Сайта означает согласие с настоящей Политикой и условиями обработки персональных данных Пользователя. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта.
-
1.5. Компания не проверяет достоверность персональных данных, предоставляемых Пользователем во время посещения сайта, или использования Систем прокторинга.
-
1.6. Использование Пользователем сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
-
1.7. Настоящая Политика применяется только к Сайту. Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте.
-
1.8. Изменения в Политику вносятся по решению исполнительного органа ТОО «OES», и вступают в силу с момента публикации на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
-
-
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
-
2.1. Пользователь - физическое или юридическое лицо, использующее и посещающее Сайт.
-
2.2. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://proctoring.enbek.kz/ .
-
2.3. Система прокторинга - – это процедура наблюдения и контроля за ходом сдачи экзамена в дистанционных образовательных технологиях и HR процессов. Система полностью контролирует камеру, микрофон и экран пользователя во время всего экзамена с помощью AI, Computer vision и других модулей, и выдает проверяющему подробный отчет с аналитикой поведения пользователя.
-
2.4. Персональные данные – сведения, относящиеся к определенному или определяемому на их основании Пользователю, зафиксированные на электронном, бумажном и (или) ином материальном носителе. В том числе Видеопоток и аудиопоток (записи камеры, экрана, микрофона).
-
2.5. Сбор персональных данных – действия, направленные на получение Компанией персональных данных Пользователя.
-
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
-
2.7. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
-
2.8. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
-
2.9. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
-
2.10. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
-
2.11. IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP, через который Пользователь получает доступ на сайт Компании/
-
2.12. Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
-
-
3. ПРЕДМЕТ ПОЛИТИКИ
-
3.1. Настоящая Политика устанавливает порядок предоставления Пользователем собираемых и/или обрабатываемых (включая сбор, организацию, структурирование, хранение, использование или раскрытие) Компанией персональных данных Пользователя.
-
3.2. Настоящая Политика устанавливает обязательства по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет в любом из разделов Сайта, как-то: регистрация, использование Системы прокторинга и прочие формы сбора данных.
-
-
4. СБОР И ИСПОЛЬЗОВАНИЕ ИНФОРМАЦИИ
-
4.1. Cбор, обработка и распространение персональных данных Пользователя (включая получение персональных данных от Пользователя и/или от любых третьих лиц, с учетом требований действующего законодательства Республики Казахстан), может осуществляться на бумажных носителях, в электронном формате бумажном и (или) ином материальном носителе.
-
4.2. Используя Сайт, и/или иные связанные сервисы и инструменты, Пользователь предоставляет следующие персональные данные: (1) фамилия, имя, отчество (в случае, если указано в Документе, удостоверяющем личность), и (2) дата, месяц и год рождения, и (3) место рождения, и (4) индивидуальный идентификационный номер (ИИН), и (5) выдавший орган, дата выдачи и срок действия, серия и номер документа, удостоверяющего личность (или его заменяющего), и (6) сведения об адресе регистрации по месту жительства, и (7) контактные данные, в том числе, но не ограничиваясь, номер мобильного телефона, адрес электронной почты, и (8) фотография, и (9) любые иные персональные данные, связанные или которые могут создаваться в связи с заключением и исполнением пользовательского соглашения ТОО «OES».
-
4.3. Пользователь обязуется предоставить, а Компания вправе собирать и/или обрабатывать (включая сбор, организацию, структурирование, хранение, использование или раскрытие) следующие данные Пользователя:
-
1) Контактная информация:
-
- регион проживания;
-
- адрес электронной почты;
-
- контактный телефон;
-
- другая контактная информация;
-
-
2) Коммуникационные данные Пользователя (в том числе технические данные о компьютере которые используются для диагностики рабочей станции и в целях предотвращения мошенничества):
-
- список медиа-устройств компьютера;
-
- публичный IP адрес компьютера;
-
- приватный IP адрес в рамках сессии WebRTC;
-
- технические данные в виде количества мониторов;
-
- разрешение рабочего стола и экрана браузера;
-
- список всех активных вкладок браузера во время экзаменационной сессии в том числе с передачей URL открытых вкладок на сервера Системы прокторинга;
-
- данные о фокусе вкладки браузера – имеется ли фокус на окне браузера.
-
-
3) Информация из учетной записи Пользователя:
-
- логин и пароль Пользователя в Системе прокторинга (при входе через Систему прокторинга по логину и паролю) пароль хранится в зашифрованном виде и сверяется с сервером LMS/
-
-
4) Видеопоток и аудиопоток (камера, запись экрана, микрофон) – захватываются с предоставленного разрешения Пользователя, эти данные сохраняются на серверах Компании.
-
-
-
4.4. Согласие предоставляется Пользователем на осуществление любых действий в отношении его персональных данных, которые необходимы или желаемы для достижения указанных выше целей, включая, без ограничения: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, трансграничную передачу Персональных данных, а также осуществление любых иных действий с персональными данными Пользователя с учетом действующего законодательства Республики Казахстан.
-
4.5. Сайт также может содержать или использовать сторонние сервисы, которые могут собирать информацию, используемые для идентификации данных Пользователя. Настоящим Пользователь дает свое безоговорочное согласие на сбор и использование идентификации данных Пользователя.
-
4.6. Файлы «cookie», пиксели «pixels», и локального хранилища (в браузере Пользователя), представляют собой файлы с небольшим количеством данных, которые обычно используются как анонимные уникальные идентификаторы.
Файлы «cookie», пиксели «pixels», и локального хранилища (в браузере Пользователя), привязанные к LMS, хранятся на сервере Системы прокторинга, необходимы для интеграции с системами LMS и подтверждения авторизации, получения списка экзаменов. Расширение получает «cookie» файлы только с домена LMS, при этом список доменов, к которым имеет доступ расширение описан в «Сведения о расширении» пункте «Доступ к сайтам».
Файлы «cookie», пиксели «pixels», и локального хранилища (в браузере Пользователя), отправляются в браузер Пользователя с веб-сайтов, которые он посещает, и хранятся в памяти устройства Пользователя.
Компания также может использовать сторонний код и библиотеки, которые используют «cookie» для сбора информации и улучшения Сайта. Компания может позволять третьим сторонам, таким как поставщики рекламных и/или аналитических услуг, собирать информацию, используя эти типы технологий непосредственно на веб-странице Сайта. Данные, которые они собирают подлежат охране согласно действующим политикам конфиденциальности этих третьих сторон.
-
4.7. При использовании обратного прокси сервера (отображение внутри iframe окна LMS) – сервера Системы прокторинга не хранят никакой передаваемой через прокси сервер информации, а только используются для обеспечения возможности встраивания окна LMS в iframe.
-
4.8. Компания может предоставлять персональные данные пользователей на запросы компетентных органов, оформленных в соответствии с требованиями законодательства Республики Казахстан.
-
4.9. Компания может привлекать к оказанию услуг сторонние компании по следующим причинам:
-
- для улучшения работы Сервиса;
-
- для оказания услуг;
-
- помочь Компании в анализе использования Сайта.
-
Уведомляем вас, что сторонние компании могут иметь доступ к вашей личной информации. Причиной является выполнение задач, возложенных на них от имени Компании.
-
-
4.10. В случаях передачи персональных данных третьим лицам, информирование Пользователя о передаче его персональных данных третьим лицам остается на усмотрение Компании.
-
4.11. Пользователь должен внимательно рассмотреть все риски, связанные с тем, что он делает определённую информацию – в частности, адрес или информацию о месте своего точного расположения - общедоступной. Если Пользователь решил войти на сайт, используя службу аутентификации стороннего оператора, Компания может получить дополнительный профиль, или другую информацию, доступ к которой предоставлен таким третьим лицом.
-
4.12. Любая иная персональная информация неоговоренная выше подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 6.2. и 6.3. настоящей Политики конфиденциальности.
-
5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
5.1. Компания осуществляет сбор, обработку, использование, хранение персональных данных Пользователя в целях предоставлении продуктов и оказании услуг Компанией, в том числе организации работы Системы прокторинга.
-
5.2. Полученные персональные данные Пользователя Компания может использовать в целях:
-
- идентификации Пользователя для пользования ресурсами Сайта и Системой прокторинга;
-
- установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, и Системы прокторинга, оказания услуг, обработка запросов и заявок от Пользователя;
-
- подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
-
- предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;
-
- иных целей использования данных посетителей сайта, не противоречащих законодательству Республики Казахстан.
-
-
5.3. В случае если необходимая личная информация Пользователем не будет предоставлена, либо не будут предоставлены разрешения, указанные в п.4 настоящей Политики, Компания не сможет предоставить Пользователю продукты Компании в том числе использование Пользователем Систем прокторинга.
-
5.4. Осуществления Компанией сбора статистики IP-адресов Пользователей и другой технической информации, используется с целью выявления и решения технических проблем.
-
5.5. Файлы «cookie», пиксели «pixels», и локального хранилища (в браузере Пользователя) используются Компанией в целях, указанных в настоящей Политике.
-
-
6. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
-
6.1. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации, или без использования таких средств.
-
6.2. Пользователь соглашается с тем, что Компания вправе передавать персональные данные третьим лицам.
-
6.3. Персональные данные Пользователя могут быть переданы уполномоченным органам Республики Казахстан только по основаниям и в порядке, установленным законодательством Республики Казахстан.
-
6.4. Компания принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
-
6.5. Компания совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
-
-
7. ОБЯЗАТЕЛЬСТВА СТОРОН
-
7.1. Пользователь обязан:
-
7.1.1. предоставить информацию о персональных данных, необходимую для пользования Сайтом, продуктами Компании (в т.ч. Системой прокторинга);
-
7.1.2. обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
-
-
7.2. Компания обязана:
-
7.2.1. использовать полученную информацию исключительно для целей, указанных в статьях 5, 6 настоящей Политики;
-
7.2.2. принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте;
-
7.2.3. осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
-
-
7.3. Компания при трансграничной передачи персональных данных обязана:
-
7.3.1. до начала осуществления трансграничной передачи персональных данных убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
-
-
-
8. РАЗРЕШЕНИЕ СПОРОВ
-
8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем сайта и Компанией, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
-
8.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
-
8.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в городе Нур-Султан в соответствии с действующим законодательством Республики Казахстан.
-
8.4. К настоящей Политике и отношениям между Пользователем и Компании применяется действующее законодательство Республики Казахстан.
-
-
9. ПРОЧИЕ ПОЛОЖЕНИЯ
-
9.1. Согласие на обработку персональных данных действует в течение 5 лет, далее пролонгируется в случае отсутствия отзыва.
-
9.2. Пользователь может в любой момент отозвать согласие на обработку персональных данных, обратившись в компанию по электронной почте: sales@oes.kz.
-
9.3. Действующая Политика размещена на странице Сайта по адресу https://proctoring.enbek.kz/
-
9.4. В случае если Компанией были внесены любые изменения в Политику конфиденциальности, с которыми Пользователь не согласен, он обязан прекратить использование сервисов Сайта. Факт не прекращения использования Сайта является подтверждением согласия и принятия Пользователем соответствующей редакцией Политики Конфиденциальности.
-
РЕКВИЗИТЫ КОМПАНИИ:
ТОО «OES»
Юр. адрес: Казахстан, 010000, г. Астана,
ул. Кайым Мухамедханова 21/2, кв 125
БИН: 190540005838
Номер счета: KZ48722S000031215518
Банк: АО «Kaspi Bank»
БИК Банка: CASPKZKA
e-mail: sales@oes.kz
тел.: +7 (747) 581-79-27
Директор - Етекбаев А.К.