Назад к выбору роли

Политика обработки персональных данных

Документ регулирует условия обработки персональных данных пользователей опытного образца платформы «Платформа SLAE» в соответствии с Законом Республики Казахстан «О персональных данных и их защите» от 21 мая 2013 года № 94-V.

Редакция: 1.0 (опытный образец)Действует с: 23 мая 2026 года

I. Общие положения

Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Законом Республики Казахстан «О персональных данных и их защите» от 21 мая 2013 года № 94-V (далее — «Закон № 94-V»), Гражданским кодексом Республики Казахстан и иными нормативными правовыми актами Республики Казахстан в сфере защиты персональных данных.

Оператором обработки персональных данных (далее — «Оператор») является Акционерное общество «Sattilik Invest Holding», БИН 170140031155, реквизиты которого приведены на странице «Контакты оператора».

Политика распространяется на все персональные данные, которые могут быть получены Оператором от пользователей опытного образца платформы «Платформа SLAE» (далее — «Платформа»), доступного по адресу app.slae.kz, и устанавливает порядок их сбора, хранения, использования, распространения, обезличивания, блокирования и уничтожения.

II. Текущий режим работы платформы

Опытный образец Платформы функционирует в демонстрационном режиме на синтетических (выдуманных) данных. Имена, идентификационные номера, адреса и контактные сведения, отображаемые в кабинетах, не относятся к реальным физическим или юридическим лицам и сформированы исключительно для целей функционального тестирования и презентации возможностей Платформы.

В демонстрационном режиме Оператор не собирает у пользователей персональные данные субъектов взыскания. Регистрация пользователя осуществляется по коду приглашения или по выбору демонстрационной роли без идентификации лица.

III. Цели обработки персональных данных

Оператор обрабатывает персональные данные пользователя в следующих целях:

  • предоставление доступа к функциям Платформы;
  • идентификация пользователя в рамках сессии;
  • ведение журнала действий пользователя в целях информационной безопасности и проверки правомерности доступа;
  • исполнение требований законодательства Республики Казахстан и обязательств Оператора перед уполномоченными государственными органами;
  • обеспечение работоспособности технических средств Платформы.

IV. Категории обрабатываемых персональных данных

В рамках опытного образца Платформа обрабатывает следующие категории данных, относящиеся к пользователю:

  • идентификатор выбранной роли и идентификатор демонстрационной учётной записи;
  • код приглашения (при наличии);
  • временные метки входа и действий пользователя в журнале сессии;
  • технические параметры подключения (IP-адрес, тип браузера, идентификатор устройства), которые могут быть обработаны веб-сервером в целях информационной безопасности.

Платформа не обрабатывает биометрические данные, специальные категории персональных данных, ограниченные к доступу персональные данные субъектов взыскания (статья 9 Закона № 94-V). Данные, отображаемые в кабинетах ролей «Управляющая компания», «Юрист», «Скоринг-офицер» и других, являются синтетическими и не относятся к реальным субъектам.

V. Правовые основания обработки

Обработка персональных данных пользователя осуществляется на следующих правовых основаниях (статья 7 Закона № 94-V):

  • согласие пользователя, выраженное конклюдентными действиями (вход в Платформу с принятием условий настоящей Политики);
  • исполнение договора, стороной которого является пользователь (Условия использования Платформы);
  • исполнение Оператором обязанностей, возложенных законодательством Республики Казахстан.

VI. Порядок и срок хранения

Данные сессии пользователя (выбранная роль, журнал действий) хранятся локально в браузере пользователя средствами Web Storage API (localStorage) и удаляются автоматически при завершении сессии или очистке локального хранилища.

Серверные логи технических параметров подключения хранятся не более 90 дней, после чего подлежат автоматизированному уничтожению.

Срок хранения данных, обрабатываемых в рамках исполнения договора с пользователем, не превышает срока, необходимого для достижения целей обработки, и в любом случае не превышает срока исковой давности по соответствующим обязательствам, установленного Гражданским кодексом Республики Казахстан.

VII. Передача персональных данных третьим лицам

Оператор не осуществляет передачу персональных данных пользователя третьим лицам, за исключением случаев, когда такая передача предусмотрена законодательством Республики Казахстан, либо осуществляется с согласия пользователя.

Трансграничная передача персональных данных в иностранные государства не осуществляется (статья 16 Закона № 94-V).

VIII. Меры защиты персональных данных

Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных (статьи 24-25 Закона № 94-V), в том числе:

  • шифрование передаваемых данных по протоколу HTTPS (TLS 1.3);
  • ограничение доступа к данным по ролям;
  • ведение журнала действий пользователя;
  • обезличивание и маскирование идентификационных данных в кабинетах ролей, не имеющих правомерной потребности в персональных данных (кабинет «Скоринг-офицер», агрегированные представления кабинета «Правообладатель методологии»);
  • применение принципа k-анонимности (k=3) к агрегатам пулов с ограниченным числом субъектов.

IX. Права субъекта персональных данных

В соответствии со статьёй 12 Закона № 94-V пользователь имеет право:

  • получать сведения, касающиеся обработки его персональных данных;
  • требовать изменения, дополнения или уничтожения своих персональных данных;
  • отзывать ранее данное согласие на сбор, обработку персональных данных, за исключением случаев, предусмотренных Законом № 94-V;
  • требовать блокирования своих персональных данных в случае наличия сведений об их нарушении;
  • обращаться к Оператору, в уполномоченный орган в области защиты персональных данных и в суд за защитой нарушенных прав.

Запрос на реализацию указанных прав направляется Оператору по адресу электронной почты или почтовому адресу, указанным на странице «Контакты оператора». Срок ответа на запрос — не более 15 (пятнадцати) рабочих дней с даты его получения Оператором.

X. Изменение Политики

Оператор вправе вносить изменения в настоящую Политику. Действующая редакция Политики размещается по постоянному адресу /legal/policy и применяется ко всем пользователям Платформы с даты её размещения. Версионирование редакции указано в шапке документа.

XI. Применимое право и разрешение споров

Настоящая Политика подчиняется законодательству Республики Казахстан. Споры, не урегулированные путём переговоров, подлежат рассмотрению в судах общей юрисдикции Республики Казахстан по месту нахождения Оператора.

Если у Вас возникли вопросы по содержанию документа — обратитесь к оператору по реквизитам, указанным на странице «Контакты оператора».