Политика конфиденциальности
УТВЕРЖДЕНА
Приказом директора
ТОО «OES» № 02 - о/д
от «13» декабря 2023 г.
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ТОО «OES»
-
1. ОБЩИЕ ПОЛОЖЕНИЯ
-
1.1. Настоящая Политика конфиденциальности ТОО «OES» (далее – Политика) составлена в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите», Закона Республики Казахстан от 24 ноября 2015 года № 418-V ЗРК «Об информатизации», иных нормативно-правовых актов Республики Казахстан, и описывает типы собираемых и/или обрабатываемых (включая сбор, организацию, структурирование, хранение, использование или раскрытие) персональных данных Пользователя веб-сайта https://proctoring.enbek.kz/ (далее – Сайт) при предоставлении продуктов и оказании услуг, и меры по обеспечению безопасности персональных данных ТОО «OES» (далее – Компания).
-
1.2. Настоящая Политика определяет порядок сбора, обработки, использования, хранения персональных данных Пользователя, условия и принципы обработки персональных данных, права Пользователей и обязанности Компании, сведения о реализуемых мерах по защите обрабатываемых персональных данных.
-
1.3. Настоящая Политика применяется ко всей информации, которую Компания может получить о Пользователе.
-
1.4. Использование Пользователем Сайта означает согласие с настоящей Политикой и условиями обработки персональных данных Пользователя. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта.
-
1.5. Компания не проверяет достоверность персональных данных, предоставляемых Пользователем во время посещения сайта, или использования Систем прокторинга.
-
1.6. Использование Пользователем сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
-
1.7. Настоящая Политика применяется только к Сайту. Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте.
-
1.8. Изменения в Политику вносятся по решению исполнительного органа ТОО «OES», и вступают в силу с момента публикации на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
-
-
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
-
2.1. Пользователь - физическое или юридическое лицо, использующее и посещающее Сайт.
-
2.2. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://proctoring.enbek.kz/ .
-
2.3. Система прокторинга - – это процедура наблюдения и контроля за ходом сдачи экзамена в дистанционных образовательных технологиях и HR процессов. Система полностью контролирует камеру, микрофон и экран пользователя во время всего экзамена с помощью AI, Computer vision и других модулей, и выдает проверяющему подробный отчет с аналитикой поведения пользователя.
-
2.4. Персональные данные – сведения, относящиеся к определенному или определяемому на их основании Пользователю, зафиксированные на электронном, бумажном и (или) ином материальном носителе. В том числе Видеопоток и аудиопоток (записи камеры, экрана, микрофона).
-
2.5. Сбор персональных данных – действия, направленные на получение Компанией персональных данных Пользователя.
-
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
-
2.7. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
-
2.8. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
-
2.9. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
-
2.10. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
-
2.11. IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP, через который Пользователь получает доступ на сайт Компании/
-
2.12. Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
-
-
3. ПРЕДМЕТ ПОЛИТИКИ
-
3.1. Настоящая Политика устанавливает порядок предоставления Пользователем собираемых и/или обрабатываемых (включая сбор, организацию, структурирование, хранение, использование или раскрытие) Компанией персональных данных Пользователя.
-
3.2. Настоящая Политика устанавливает обязательства по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет в любом из разделов Сайта, как-то: регистрация, использование Системы прокторинга и прочие формы сбора данных.
-
-
4. СБОР И ИСПОЛЬЗОВАНИЕ ИНФОРМАЦИИ
-
4.1. Cбор, обработка и распространение персональных данных Пользователя (включая получение персональных данных от Пользователя и/или от любых третьих лиц, с учетом требований действующего законодательства Республики Казахстан), может осуществляться на бумажных носителях, в электронном формате бумажном и (или) ином материальном носителе.
-
4.2. Используя Сайт, и/или иные связанные сервисы и инструменты, Пользователь предоставляет следующие персональные данные: (1) фамилия, имя, отчество (в случае, если указано в Документе, удостоверяющем личность), и (2) дата, месяц и год рождения, и (3) место рождения, и (4) индивидуальный идентификационный номер (ИИН), и (5) выдавший орган, дата выдачи и срок действия, серия и номер документа, удостоверяющего личность (или его заменяющего), и (6) сведения об адресе регистрации по месту жительства, и (7) контактные данные, в том числе, но не ограничиваясь, номер мобильного телефона, адрес электронной почты, и (8) фотография, и (9) любые иные персональные данные, связанные или которые могут создаваться в связи с заключением и исполнением пользовательского соглашения ТОО «OES».
-
4.3. Пользователь обязуется предоставить, а Компания вправе собирать и/или обрабатывать (включая сбор, организацию, структурирование, хранение, использование или раскрытие) следующие данные Пользователя:
-
1) Контактная информация:
-
- регион проживания;
-
- адрес электронной почты;
-
- контактный телефон;
-
- другая контактная информация;
-
-
2) Коммуникационные данные Пользователя (в том числе технические данные о компьютере которые используются для диагностики рабочей станции и в целях предотвращения мошенничества):
-
- список медиа-устройств компьютера;
-
- публичный IP адрес компьютера;
-
- приватный IP адрес в рамках сессии WebRTC;
-
- технические данные в виде количества мониторов;
-
- разрешение рабочего стола и экрана браузера;
-
- список всех активных вкладок браузера во время экзаменационной сессии в том числе с передачей URL открытых вкладок на сервера Системы прокторинга;
-
- данные о фокусе вкладки браузера – имеется ли фокус на окне браузера.
-
-
3) Информация из учетной записи Пользователя:
-
- логин и пароль Пользователя в Системе прокторинга (при входе через Систему прокторинга по логину и паролю) пароль хранится в зашифрованном виде и сверяется с сервером LMS/
-
-
4) Видеопоток и аудиопоток (камера, запись экрана, микрофон) – захватываются с предоставленного разрешения Пользователя, эти данные сохраняются на серверах Компании.
-
-
-
4.4. Согласие предоставляется Пользователем на осуществление любых действий в отношении его персональных данных, которые необходимы или желаемы для достижения указанных выше целей, включая, без ограничения: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, трансграничную передачу Персональных данных, а также осуществление любых иных действий с персональными данными Пользователя с учетом действующего законодательства Республики Казахстан.
-
4.5. Сайт также может содержать или использовать сторонние сервисы, которые могут собирать информацию, используемые для идентификации данных Пользователя. Настоящим Пользователь дает свое безоговорочное согласие на сбор и использование идентификации данных Пользователя.
-
4.6. Файлы «cookie», пиксели «pixels», и локального хранилища (в браузере Пользователя), представляют собой файлы с небольшим количеством данных, которые обычно используются как анонимные уникальные идентификаторы.
Файлы «cookie», пиксели «pixels», и локального хранилища (в браузере Пользователя), привязанные к LMS, хранятся на сервере Системы прокторинга, необходимы для интеграции с системами LMS и подтверждения авторизации, получения списка экзаменов. Расширение получает «cookie» файлы только с домена LMS, при этом список доменов, к которым имеет доступ расширение описан в «Сведения о расширении» пункте «Доступ к сайтам».
Файлы «cookie», пиксели «pixels», и локального хранилища (в браузере Пользователя), отправляются в браузер Пользователя с веб-сайтов, которые он посещает, и хранятся в памяти устройства Пользователя.
Компания также может использовать сторонний код и библиотеки, которые используют «cookie» для сбора информации и улучшения Сайта. Компания может позволять третьим сторонам, таким как поставщики рекламных и/или аналитических услуг, собирать информацию, используя эти типы технологий непосредственно на веб-странице Сайта. Данные, которые они собирают подлежат охране согласно действующим политикам конфиденциальности этих третьих сторон.
-
4.7. При использовании обратного прокси сервера (отображение внутри iframe окна LMS) – сервера Системы прокторинга не хранят никакой передаваемой через прокси сервер информации, а только используются для обеспечения возможности встраивания окна LMS в iframe.
-
4.8. Компания может предоставлять персональные данные пользователей на запросы компетентных органов, оформленных в соответствии с требованиями законодательства Республики Казахстан.
-
4.9. Компания может привлекать к оказанию услуг сторонние компании по следующим причинам:
-
- для улучшения работы Сервиса;
-
- для оказания услуг;
-
- помочь Компании в анализе использования Сайта.
-
Уведомляем вас, что сторонние компании могут иметь доступ к вашей личной информации. Причиной является выполнение задач, возложенных на них от имени Компании.
-
-
4.10. В случаях передачи персональных данных третьим лицам, информирование Пользователя о передаче его персональных данных третьим лицам остается на усмотрение Компании.
-
4.11. Пользователь должен внимательно рассмотреть все риски, связанные с тем, что он делает определённую информацию – в частности, адрес или информацию о месте своего точного расположения - общедоступной. Если Пользователь решил войти на сайт, используя службу аутентификации стороннего оператора, Компания может получить дополнительный профиль, или другую информацию, доступ к которой предоставлен таким третьим лицом.
-
4.12. Любая иная персональная информация неоговоренная выше подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 6.2. и 6.3. настоящей Политики конфиденциальности.
-
5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
5.1. Компания осуществляет сбор, обработку, использование, хранение персональных данных Пользователя в целях предоставлении продуктов и оказании услуг Компанией, в том числе организации работы Системы прокторинга.
-
5.2. Полученные персональные данные Пользователя Компания может использовать в целях:
-
- идентификации Пользователя для пользования ресурсами Сайта и Системой прокторинга;
-
- установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, и Системы прокторинга, оказания услуг, обработка запросов и заявок от Пользователя;
-
- подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
-
- предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;
-
- иных целей использования данных посетителей сайта, не противоречащих законодательству Республики Казахстан.
-
-
5.3. В случае если необходимая личная информация Пользователем не будет предоставлена, либо не будут предоставлены разрешения, указанные в п.4 настоящей Политики, Компания не сможет предоставить Пользователю продукты Компании в том числе использование Пользователем Систем прокторинга.
-
5.4. Осуществления Компанией сбора статистики IP-адресов Пользователей и другой технической информации, используется с целью выявления и решения технических проблем.
-
5.5. Файлы «cookie», пиксели «pixels», и локального хранилища (в браузере Пользователя) используются Компанией в целях, указанных в настоящей Политике.
-
-
6. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
-
6.1. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации, или без использования таких средств.
-
6.2. Пользователь соглашается с тем, что Компания вправе передавать персональные данные третьим лицам.
-
6.3. Персональные данные Пользователя могут быть переданы уполномоченным органам Республики Казахстан только по основаниям и в порядке, установленным законодательством Республики Казахстан.
-
6.4. Компания принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
-
6.5. Компания совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
-
-
7. ОБЯЗАТЕЛЬСТВА СТОРОН
-
7.1. Пользователь обязан:
-
7.1.1. предоставить информацию о персональных данных, необходимую для пользования Сайтом, продуктами Компании (в т.ч. Системой прокторинга);
-
7.1.2. обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
-
-
7.2. Компания обязана:
-
7.2.1. использовать полученную информацию исключительно для целей, указанных в статьях 5, 6 настоящей Политики;
-
7.2.2. принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте;
-
7.2.3. осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
-
-
-
8. РАЗРЕШЕНИЕ СПОРОВ
-
8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем сайта и Компанией, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
-
8.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
-
8.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в городе Нур-Султан в соответствии с действующим законодательством Республики Казахстан.
-
8.4. К настоящей Политике и отношениям между Пользователем и Компании применяется действующее законодательство Республики Казахстан.
-
-
9. ПРОЧИЕ ПОЛОЖЕНИЯ
-
9.1. Согласие на обработку персональных данных действует в течение 5 лет, далее пролонгируется в случае отсутствия отзыва.
-
9.2. Пользователь может в любой момент отозвать согласие на обработку персональных данных, обратившись в компанию по электронной почте: sales@oes.kz.
-
9.3. Действующая Политика размещена на странице Сайта по адресу https://proctoring.enbek.kz/
-
9.4. В случае если Компанией были внесены любые изменения в Политику конфиденциальности, с которыми Пользователь не согласен, он обязан прекратить использование сервисов Сайта. Факт не прекращения использования Сайта является подтверждением согласия и принятия Пользователем соответствующей редакцией Политики Конфиденциальности.
-
РЕКВИЗИТЫ КОМПАНИИ:
ТОО «OES»
Юр. адрес: Казахстан, 010000, г. Астана,
ул. Кайым Мухамедханова 21/2, кв 125
БИН: 190540005838
Номер счета: KZ48722S000031215518
Банк: АО «Kaspi Bank»
БИК Банка: CASPKZKA
e-mail: sales@oes.kz
тел.: +7 (747) 581-79-27
Директор - Етекбаев А.К.