Құпиялылық Саясаты

I. Мақсаты 

  1. Бұл Құпиялылық Саясаты AIFC 2017 жылғы 20 желтоқсандағы № 10 «Деректерді қорғау ережелері» мен 2018 жылғы 22 қаңтардағы № 1 «Деректерді қорғау ережелері» талаптарына сәйкес BigONE Private Company («BigONE») тарапынан жиналатын, қолданылатын, ашылатын және қорғалатын жеке деректерді реттейді. 

  1. Осы саясаттың мақсаты — жеке тұлғалардың құпиялылығы мен құқықтарын құрметтей отырып, жеке деректерді жинау, пайдалану және ашудың тәртібін қамтамасыз ету. 

II. Қолданылу ауқымы 

  1. Осы Құпиялылық Саясаты BigONE компаниясы жинайтын барлық жеке деректерге, оның ішінде цифрлық активтермен сауда платформасы мен сақтау қызметтері арқылы алынған деректерге қолданылады. 

  1. Бұл саясат жеке деректері BigONE тарапынан жиналып, қолданылып және ашылатын барлық тұлғаларға қатысты. 

III. Анықтамалар 

  1. "Жеке деректер" нақты немесе анықталған жеке тұлғаға қатысты кез келген ақпарат. 

  1. "Өңдеу" жеке деректерге қатысты жасалатын кез келген операция немесе операциялар жиынтығы. 

  1. "Дерек субъектісі" жеке деректерге қатысты тұлға. 

  1. "Деректерді бақылаушы" жеке деректерді өңдеу мақсаттары мен тәсілдерін анықтайтын ұйым. 

  1. "Деректерді өңдеуші" деректерді бақылаушы атынан өңдейтін ұйым. 

  1. "Үшінші тарап" дерек субъектісі, деректерді бақылаушы немесе деректерді өңдеуші емес кез келген тұлға немесе ұйым. 

IV. Құпиялылық және деректерді өңдеу принциптері 

  1. Заңдылық, әділдік және ашықтық — деректерді өңдеу заңды негізде орындалуы тиіс; негізгі элемент — дерек субъектісінің жарамды келісімін алу. 

  1. Мақсатпен шектеу — деректер алдын ала жарияланған және заңды мақсаттар үшін ғана өңделуі тиіс. 

  1. Деректерді азайту — тек қажетті деректер ғана жиналуы тиіс. 

  1. Дәлдік және сақтау мерзімі шектеулілігі — деректер нақты және мерзімдік түрде сақталуы тиіс. 

  1. Қауіпсіз өңдеу — деректерді несанкционирлік қолжетімділіктен, жоғалудан немесе бүлінуден қорғау. 

  1. Мақсатты жария ету — дерек субъектілері өңдеу мақсаттары және деректер жеткізілетін тараптар туралы хабардар етілуі тиіс. 

V. Деректерді жинау стандарттары 

  1. Деректердің көпшілігі субъектісінің өзі арқылы тікелей беріледі. 

  1. BigONE жалпы және ерекше санаттағы жеке деректерді жинайды. 

  1. Деректер мына жағдайларда жиналуы мүмкін: 

  • тіркелгенде немесе тапсырыс бергенде; 

  • email немесе басқа коммуникациялар арқылы; 

  • Қолдау орталығын пайдалану кезінде; 

  • сайтқа кіріп, cookieфайлдарын қолдану кезінде. 

  1. Әдетте алынатын ақпаратқа клиенттің идентификациялық деректері, транзакция тарихы және төлемдер кіреді. 
    5–6. Қызметті пайдалану барысында автоматты түрде мына ақпараттар жиналады: 

  • IPадрес; 

  • шолғыш түрі, нұсқасы, уақыт белдеуі, плагиндер; 

  • сайтпен әрекеттесу: кликтер, айналдыру, курсор қозғалысы, қамтамасыз етілген контакт деректері. 

  1. BigONE cookieфайлдар, веб-маяктар және басқа технологияларды қолданады. 

  1. BigONE үшінші тарап көздерінен (серіктестер, аналитика жүйелері, төлем қызметтері және т.б.) деректер ала алады. 

VI. Деректерді өңдеу және сақтау 

  1. Деректер қолданылатын мақсаттар: 

  • іскерлік қарым-қатынасты ұстап тұру; 

  • тапсырыстарды өңдеу және есептік жазбаны басқару; 

  • клиент қажеттіліктерін түсіну; 

  • жаңалықтар мен өнімдер туралы хабарлау; 

  • өнімдер мен қызметтерді дамыту және маркетинг; 

  • заңдық талаптарды орындау (AML/CFT кіріспейді). 

  1. Тапсырыс өңдеу кезінде BigONE алаяқтықты болдырмау үшін несие бюросымен және қаржылық ұйымдармен жұмыс істеуі мүмкін. 

  1. IPадрестер және қолжетімділік журналдары аналитика, сайт әкімшілігі және қауіпсіздік үшін қолданылады. 

  1. Анонимді прокси сервисі (мысалы Tor) арқылы кіретін клиенттердің қолжетімділігі шектелуі мүмкін. 
    5–6. Анонимденген деректер талдау және маркетинг мақсатында пайдаланылуы мүмкін. Егер олар жеке тұлғаны анықтамаса, құпия деректер саналмайды. 

VII. Деректерді ашу 

  1. Дерек субъектісі (тіркелу кезінде жазбаша келісіммен) BigONE-ның жеке деректерді төмендегі тараптарға бөлісуге құқығы бар екенін мойындайды: 

  • BigONE тобының мүшелері; 

  • қызмет көрсетуші провайдерлар; 

  • аналитикалық және іздеу жүйесі провайдерлары; 

  • мемлекеттік органдар мен құқық қорғау құрылымдары. 

  1. Сонымен қатар, деректер келесі жағдайларда ашылуы мүмкін: 

  • бизнес сатылған жағдайда; 

  • заң талап еткенде немесе құқықтарды қорғау мақсатында; 

  • агрегирленген түрде жарияланған деректер (мысалы, сауда көлемі, баға көрсеткіштері). 

VIII. Қауіпсіздік пен конфиденциалдылық 

  1. Деректер Google Cloud серверлерінде — Германия мен Ұлыбританияда сақталады, AIFC деректерді қорғау талаптарына сәйкес. 

  1. Іскерлік қарымқатынас аяқталғаннан кейін деректер 6(алты) жыл сақталады. 

  1. Жеке деректерге тек уәкілетті қызметкерлер ғана қол жеткізе алады және олар құпиялылық міндеттемелеріне бағынады. 

  1. Қауіпсіздік жүйелері тұрақты тексеруден өтеді, мәліметтер бұзылса немесе күмәнді әрекет болса, тиісті шаралар қолданылады. 

  1. Интернет арқылы жіберілген деректердің толық қауіпсіз болуы мүмкін емес. 

IX. Маркетинг және жарнама 

  1. BigONE маркетингтік хабарламаларға тек жазбаша келісім алған клиентке жібереді. 

  1. Клиент келісімді кез келген уақытта қайтарып алуға құқылы. 

  1. Клиент маркетингтік хабарламалардан бас тартуға құқылы. 

  1. Маркетингтік хабарламалардан бас тарту үшін сайттағы өтінішті толтыру немесе cs@big.one мекенжайына хат жазу қажет. 

  1. Клиент «қара тізімге» енгізіліп, қосымша маркетингтік хабарламалар алынбайды. 

X. Дерек субъектісінің құқықтары 

  1. Қол жеткізу құқығы — өз деректері, өңдеу мақсаттары және деректер қандай тұлғаларға берілетінін білуге құқылы. 

  1. Түзету құқығы — деректердің дұрыстығын қамтамасыз ету үшін түзетуді талап етуге болады. 

  1. Өшіру құқығы — заң талаптарына сай болмаған жағдайда деректі жоюды сұрауға құқылы (егер AML талаптарына қайшы болмаса). 

  1. Өңдеуді шектеу құқығы — заңсыз немесе шамадан тыс өңдеу кезінде шектеу сұрауға болады. 

  1. Қарсылық білдіру құқығы — кейбір жағдайларда өңдеуге қарсы тұруға құқылы. 

  1. Деректерді портативтілік құқығы — жинақталған деректерді басқа ұйымға немесе субъект өзіне беру көзделген. 

XI. Басқа ережелер 

  1. Құпиялылық Саясаты тұрақты түрде жаңартылып отырады. 

  1. Қарастыру жыл сайын кемінде бір рет жүргізіледі. 

  1. Соңғы жаңарту: 2023 жылғы 23 наурыз. 

  1. Сезімтал деректер өңделген жағдайда AIFC деректердің қорғаушысына 14 жұмыс күні ішінде хабарлау міндетті. 

XII. Деректерді қорғау жөніндегі уәкіл мен AFSA ұйымының байланыс деректері 

  1. Егер дерек субъектілерінде BigONE компаниясының құпиялылық саясатына немесе бізде сақталатын жеке деректерге қатысты сұрақтар болса, не болмаса сіз өзіңіздің дербес деректерді қорғау құқықтарыңызды пайдаланғыңыз келсе, BigONE компаниясының деректерді қорғау жөніндегі уәкіліне хабарласуыңызды сұраймыз: 
    • Электрондық пошта: cs@big.one 
    • Телефон: 
    • Мекенжайы: Мәңгілік Ел даңғылы, 55/22, 131-офис, Астана қаласы, Қазақстан 

  1. Bigone Investment Ltd. компаниясы немесе оның қызметкерлері көрсететін қызметтер мен өнімдерге қатысты шағымдары бар клиенттер мен жеке тұлғалар Астана Халықаралық Қаржы Орталығының қаржылық реттеушісі болып табылатын Астана қаржы қызметтері басқармасына (AFSA) шағым түсіре алады. 

  1. Егер сіз өзіңіздің шағымыңызды жоғары деңгейге көтергіңіз келсе, оны AFSA-ға жіберу ұсынылады. Шағыммен бірге оның толық сипаттамасын және тиісті растайтын құжаттар мен дәлелдерді ұсынуыңыз қажет. Шағымды келесі тәсілдердің бірі арқылы ұсынуға болады: 
    • Телефон арқылы: +7 (7172) 64 72 60 
    • Электрондық пошта арқылы: fintechlab@afsa.kz 
    • Жеке келіп немесе пошта арқылы: AFSA кеңсесі, Мәңгілік Ел даңғылы, 55/17, C3.2 павильоны, Астана қаласы.