1. Жалпы ережелер
1.1. Осы Саясат https://marvik-partners.com интернет-сайтына кіретін, онда орналастырылған нысандарды толтыратын, өтініштер, өтінімдер немесе түйіндемелер жіберетін жеке тұлғалардың дербес деректерін жинау, өңдеу және қорғау тәртібін айқындайды (бұдан әрі тиісінше — Саясат, Сайт, Пайдаланушы, Субъект).
1.2. Дербес деректері бар базаның меншік иесі және операторы — «MARVIK PARTNERS» жауапкершілігі шектеулі серіктестігі, БСН 230240029359, заңды мекенжайы: 160800, Қазақстан Республикасы, Шымкент қаласы, Еңбекші ауданы, Жұлдыз тұрғын алабы, 336 ғимарат (бұдан әрі — Оператор).
1.3. Саясат Қазақстан Республикасының Конституциясына, «Дербес деректер және оларды қорғау туралы» 2013 жылғы 21 мамырдағы № 94-V Қазақстан Республикасының Заңына, 2020 жылғы 21 қазандағы № 395/НҚ бұйрықпен бекітілген Дербес деректерді жинау, өңдеу қағидаларына, 2023 жылғы 12 маусымдағы № 179/НҚ бұйрықпен бекітілген Дербес деректерді қорғау жөніндегі шараларды жүзеге асыру қағидаларына және Қазақстан Республикасының қолданыстағы редакциядағы өзге де нормативтік құқықтық актілеріне сәйкес әзірленген.
1.4. Саясатта пайдаланылатын терминдер Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасында белгіленген мағыналарда қолданылады.
1.5. Саясат Сайт арқылы алынатын ақпаратқа, оның ішінде кері байланыс нысандарына, ынтымақтастық нысандарына, кері қоңырауға тапсырыс беруге, электрондық пошта арқылы өтініштерге, түйіндеме жіберу нысанына, техникалық журналдарға және cookie файлдарына қолданылады.
1.6. Пайдаланушы нысандарды толтырмай Сайттың жалпыға қолжетімді беттерін қарауға құқылы. Нақты нысан үшін міндетті деректерді ұсынудан бас тарту нысанды жіберуді және жауап дайындауды мүмкін етпеуі мүмкін, бірақ өздігінен жалпыға қолжетімді материалдарды қарауды шектемейді.
1.7. Оператор Сайттың жалпы нысандары арқылы ЖСН, жеке басты куәландыратын құжаттардың көшірмелерін, банк деректемелерін, денсаулық, нәсілдік немесе ұлттық тиесілілік, саяси көзқарастар, діни немесе өзге де наным-сенімдер, жақын өмір туралы мәліметтерді және өтінішті қарау үшін қажет емес өзге де деректерді сұратпайды.
2. Өңдеу қағидаттары мен құқықтық негіздері
2.1. Оператор дербес деректерді заңды, құпия түрде, нақты, алдын ала айқындалған мақсаттар үшін қажетті және жеткілікті көлемде өңдейді. Артық деректер жинауға және өңдеуге жатпайды.
2.2. Дербес деректерді жинау және өңдеу Субъектінің немесе оның заңды өкілінің берілу фактісін растауға мүмкіндік беретін тәсілмен алынған келісімімен жүзеге асырылады. Келісімсіз өңдеуге «Дербес деректер және оларды қорғау туралы» Қазақстан Республикасы Заңының 9-бабында және Қазақстан Республикасының өзге де заңдарында тікелей көзделген жағдайларда ғана жол беріледі.
2.3. Егер Пайдаланушының өтініші шарт жасасуға немесе өзге де міндеттеменің туындауына алып келсе, қажетті дербес деректер бастапқы мәлімделген мақсаттар, берілген келісім және заңнама талаптары шегінде өңделеді. Келісімді кері қайтару орындалмаған міндеттемені немесе заңмен белгіленген міндетті орындау үшін қажетті өңдеуді тоқтатпайды.
2.4. Пайдаланушының өтінішіне тікелей байланысты емес жарнамалық және ақпараттық таратылымдарға келісім бөлек ресімделеді және негізгі нысанды жіберудің шарты болып табылмайды.
2.5. Нәтижесінде Субъектінің құқықтары немесе заңды мүдделері туындайтын, өзгеретін немесе тоқтатылатын шешімдер, заңда тікелей көзделген немесе Субъектінің жеке келісімі болған жағдайларды қоспағанда, уәкілетті қызметкердің қатысуынсыз тек автоматтандырылған өңдеу негізінде қабылданбайды.
3. Деректер санаттары, өңдеу мақсаттары мен мерзімдері
| Субъект санаты / процесс | Дербес деректер | Өңдеу мақсаттары | Өңдеу мерзімі |
|---|---|---|---|
| Сайтқа келуші | IP-мекенжай; сұрау салу күні мен уақыты; бет мекенжайы; браузер, операциялық жүйе және құрылғы туралы мәліметтер; техникалық идентификаторлар; қажетті cookie; қауіпсіздік оқиғалары туралы мәліметтер. | Сайттың жұмысы және қауіпсіздігі; теріс пайдаланудан қорғау; қателерді диагностикалау; техникалық журналдарды жүргізу. | Техникалық баптауларда немесе ішкі құжаттарда неғұрлым қысқа мерзім белгіленбесе, 12 айға дейін. |
| Кері байланыс, ынтымақтастық немесе кері қоңырау нысанының пайдаланушысы | Тегі, аты, әкесінің аты (бар болса); телефон; электрондық пошта; қала/өңір; ұйым; лауазым; өтініштің мазмұны; тіркелген файлдардағы мәліметтер; жіберу күні мен уақыты; IP-мекенжай; келісім нұсқасы. | Өтінішті тіркеу және қарау; кері байланыс; жауапты, ұсынысты немесе есеп-қисапты дайындау; ынтымақтастықты ұйымдастыру; келісім фактісін растау. | Мақсатқа қол жеткізілгенге дейін, бірақ соңғы өзара іс-қимыл күнінен бастап 1 жылдан аспайды, заң немесе шарт бойынша сақталуға жататын деректерді қоспағанда. |
| Түйіндеме жіберген үміткер | ТАӘ; байланыс деректері; тұратын қаласы; білімі, біліктілігі, жұмыс тәжірибесі, дағдылары және қалаған лауазымы туралы мәліметтер; түйіндемеге өз еркімен енгізілген өзге де мәліметтер; жіберудің техникалық деректері. | Кандидатураны қарау; үміткермен байланыс; кадр резервін қалыптастыру — тек үміткердің жеке келісімі болғанда. | Іріктеу аяқталғанға дейін не түйіндеме алынған күннен бастап 1 жылға дейін, егер жеке келісімде неғұрлым қысқа мерзім белгіленбесе. |
| Таратылымға жазылушы — жеке келісім болғанда | Аты; электрондық пошта мекенжайы; телефон нөмірі — егер ол арна ретінде таңдалса; келісім мен бас тарту тарихы. | Таңдалған арна бойынша жаңалықтарды, ұсыныстарды және өзге де материалдарды жіберу. | Жеке келісім кері қайтарылғанға не таратылым тоқтатылғанға дейін. |
| Келісімдерді растау журналы | ТАӘ; күні мен уақыты; нысан идентификаторы; бет мекенжайы; IP-мекенжай; user-agent; Саясат пен келісім нұсқасы; чекбокс күйі; жіберудің техникалық нәтижесі. | Келісімнің алынғанын растау; өтініштер мен дауларды қарау; өңдеудің заңдылығын бақылау. | Келісімнің қолданылу мерзімі ішінде және ол тоқтатылғаннан кейін 3 жылға дейін, егер заң бойынша неғұрлым ұзақ сақтау талап етілмесе. |
| Әлеуетті немесе қолданыстағы контрагенттің өкілі | ТАӘ; лауазымы; ұйымы; жұмыс байланыстары; іскерлік хат алмасудың мазмұны; өкілеттіктер туралы мәліметтер — қажет болғанда. | Келіссөздер; шарт жасасу және орындау; іскерлік коммуникация; тараптардың құқықтары мен заңды мүдделерін қорғау. | Келіссөздер мен шарт кезеңінде, содан кейін — заңнамада және Оператордың ішкі құжаттарында белгіленген мерзімдерде. |
3.2. Егер Пайдаланушы кестеде көрсетілмеген мәліметтерді өз бетінше жіберсе, Оператор олардың қажеттілігін бағалайды. Артық деректер, егер оларды сақтау заңнамада талап етілмесе немесе Субъект пен Оператордың құқықтарын қорғау үшін қажет болмаса, жойылады немесе иесіздендіріледі.
4. Келісім алу тәртібі
4.1. Нысанды жібергенге дейін Пайдаланушыға осы Саясатқа және дербес деректерді жинау мен өңдеуге тиісті келісім мәтініне қолжетімділік беріледі.
4.2. Келісім «Тегі, аты, әкесінің аты (бар болса)» өрісін өз бетінше толтыру, алдын ала белгіленбеген чекбоксты қою және нысанды жіберу түймесін басу арқылы беріледі. Міндетті чекбокс белгіленбей нысанды жіберу бұғатталады.
4.3. Келісімнің алынғанын растау үшін Оператор Саясаттың 3-бөліміндегі «Келісімдерді растау журналы» жолында санамаланған мәліметтерді тіркейді.
4.4. Жеке келісімдер мыналар үшін пайдаланылады:
- жарнамалық және ақпараттық таратылымдар;
- түйіндемені жіберу және сақтау;
- міндетті емес аналитикалық немесе маркетингтік cookie файлдарын іске қосу;
- дербес деректерді жалпыға қолжетімді дереккөздерде жариялау;
- бастапқы мәлімделген мақсатпен үйлеспейтін өзге де мақсаттар.
5. Cookie және техникалық ақпарат
5.1. Сайт техникалық тұрғыдан қажетті cookie файлдарын пайдалануы мүмкін, оларсыз жекелеген функциялар, қауіпсіздік, тіл таңдау немесе баптауларды сақтау дұрыс жұмыс істей алмайды.
5.2. Аналитикалық, функционалдық үшінші тараптық және маркетингтік cookie файлдары Пайдаланушының cookie басқару интерфейсіндегі тиісті таңдауынан кейін ғана іске қосылады. Міндетті емес cookie файлдарынан бас тарту Сайттың негізгі мазмұнына қолжетімділікті шектемейді.
5.3. Пайдаланылатын cookie файлдарының өзекті тізбесі, олардың қолданылу мерзімдері, жеткізушілері мен мақсаты Пайдаланушыға cookie баптаулары интерфейсінде қолжетімді. Тізбеге Сайт нақты пайдаланатын сервистер ғана енгізіледі.
5.4. Пайдаланушы cookie файлдарын браузер құралдарымен жоя немесе шектей алады. Бұл Сайттың жекелеген функцияларының жұмысына әсер етуі мүмкін.
6. Деректерді жинақтау, сақтау және жою
6.1. Дербес деректерді жинақтау және сақтау Қазақстан Республикасының аумағындағы серверлік үй-жайда немесе деректерді өңдеу орталығында орналасқан базада жүзеге асырылады. Сайт деректерін тұрақты сақтау үшін пайдаланылатын негізгі база және сақтық көшірмелер Қазақстан Республикасының аумағында орналастырылады.
6.2. Оператор дербес деректердің тек Қазақстан Республикасының аумағынан тыс сақталуына жол бермейді.
6.3. Өңдеу мақсатына қол жеткізілген, белгіленген мерзім өткен не Субъектінің заңды талабы болған кезде дербес деректер, егер оларды одан әрі сақтау Қазақстан Республикасының заңнамасында, шартта немесе орындалмаған міндеттемеде талап етілмесе, жойылады немесе иесіздендіріледі.
6.4. Жою деректерді қалпына келтіруді болғызбайтын тәсілмен орындалады. Оператор ішкі құжаттарда және заңнамада көзделген жағдайларда жою операцияларын құжаттайды.
7. Үшінші тұлғаларға беру
7.1. Дербес деректерді үшінші тұлғаларға беру мүмкіндігі: көзделген. Беру мәлімделген мақсаттар үшін ең аз қажетті көлемде ғана жүзеге асырылады.
7.2. Алушылар санаттары мыналарды қамтуы мүмкін:
- Қазақстан Республикасындағы хостинг, деректерді өңдеу орталығы және сақтық көшірме жасау жеткізушісі;
- Сайтты әзірлеуші және техникалық қолдау ұйымы;
- корпоративтік электрондық пошта, CRM, телефония және кері байланыс сервистерінің жеткізушілері;
- ақпараттық қауіпсіздік, спамнан қорғау және техникалық мониторинг құралдарының жеткізушілері;
- веб-аналитика жеткізушілері — тек тиісті cookie файлдарына келісім болғанда;
- Операторға қызмет көрсету үшін қолжетімділік объективті түрде қажет консультанттар, аудиторлар және өзге де орындаушылар;
- мемлекеттік органдар және өзге де тұлғалар — Қазақстан Республикасының заңнамасында белгіленген жағдайларда және тәртіппен.
7.3. Үшінші тұлғалар деректерге шарт немесе өзге де заңды негіз болған кезде жіберіледі, құпиялылықты сақтауға, деректерді тек тапсырылған мақсат үшін пайдалануға және заңда көзделген қорғау шараларын қабылдауға міндетті.
7.4. Оператор дербес деректерді сатпайды және Субъектінің жеке келісімінсіз оларды үшінші тұлғаларға өз бетінше маркетинг жүргізу үшін бермейді.
8. Трансшекаралық беру
8.1. Трансшекаралық берудің болуы туралы мәліметтер: трансшекаралық беру көзделген.
8.2. Дербес деректерді трансшекаралық беру Ресей Федерациясына және 7-бөлімде көрсетілген техникалық қолдау, корпоративтік электрондық пошта, байланыс, аналитика немесе өзге де сервистердің нақты пайдаланылатын жеткізушілерінің инфрақұрылымы орналасқан өзге де шет мемлекеттерге жүзеге асырылуы мүмкін.
8.3. Тиісті сервистің жұмысы үшін қажетті деректер санаттары ғана беріледі: байланыс деректері, өтініштің мазмұны және/немесе Сайтқа кіру туралы техникалық ақпарат.
8.4. Трансшекаралық беру Субъектінің келісімі болған кезде және «Дербес деректер және оларды қорғау туралы» Қазақстан Республикасы Заңының 16-бабын сақтай отырып жүзеге асырылады. Егер шет мемлекет талап етілетін қорғау деңгейін қамтамасыз етпесе, беруге заңда көзделген негіз, оның ішінде Субъектінің трансшекаралық беруге келісімі болған кезде ғана жол беріледі.
8.5. Трансшекаралық беру Қазақстан Республикасының аумағында база болуы және дербес деректерді тұрақты сақтау туралы талапты жоймайды.
9. Жалпыға қолжетімді дереккөздер
9.1. Пайдаланушылардың дербес деректерін жалпыға қолжетімді дереккөздерде, оның ішінде Сайтта, әлеуметтік желілерде, жарнамалық материалдарда немесе бұқаралық ақпарат құралдарында жариялауды қоса алғанда, тарату Қазақстан Республикасының заңнамасында тікелей көзделген жағдайларды қоспағанда, Субъектінің жеке келісімінсіз жүзеге асырылмайды.
10. Субъектінің құқықтары
10.1. Субъект немесе оның заңды өкілі:
- Операторда өз дербес деректерінің бар-жоғын білуге;
- жинау мен өңдеудің фактісін, мақсаттарын, көздерін және тәсілдерін растауды, деректер тізбесін және оларды сақтау мерзімдерін алуға;
- растайтын негіздер болған кезде деректерді өзгертуді және толықтыруды талап етуге;
- заңнаманы бұза отырып жиналған немесе өңделген деректерді бұғаттауды не жоюды, сондай-ақ заңда көзделген өзге де жағдайларда талап етуге;
- келісімді кері қайтаруға, кері қайтару заңнамаға қайшы келетін немесе орындалмаған міндеттеме бар жағдайларды қоспағанда;
- деректерді жалпыға қолжетімді дереккөздерде таратуға келісім беруге немесе бас тартуға;
- Оператордың әрекеттеріне уәкілетті органға немесе сотқа шағымдануға және өз құқықтарын қорғауды талап етуге құқылы.
10.2. Ақпарат алу немесе құқықтарды іске асыру үшін Субъект Оператордың электрондық пошта мекенжайына не заңды мекенжайы бойынша сұрау салу жібереді. Оператор өтініш берушінің жеке басын растау және деректердің бөгде адамға ашылуын болғызбау үшін қажетті мәліметтерді сұратуға құқылы.
10.3. Субъектіге қатысты ақпарат ұсынылады не өтініш алынған күннен бастап 3 жұмыс күні ішінде уәжді бас тарту жіберіледі, егер Қазақстан Республикасының заңнамасында өзге мерзім белгіленбесе.
11. Келісімді кері қайтару
11.1. Келісім marvik@mail.ru электрондық поштасына не 160800, Қазақстан Республикасы, Шымкент қаласы, Еңбекші ауданы, Жұлдыз тұрғын алабы, 336 ғимарат мекенжайы бойынша өтініш жіберу арқылы кері қайтарылуы мүмкін.
11.2. Өтініште өтініш берушінің ТАӘ, байланыс деректері, талаптың сипаттамасы және жазбаны немесе өтінішті сәйкестендіруге мүмкіндік беретін мәліметтер болуға тиіс.
11.3. Кері қайтару алынған күннен бастап 15 жұмыс күні ішінде Оператор және тартылған үшінші тұлғалар өңдеуді тоқтатады, егер одан әрі сақтау немесе өңдеу Қазақстан Республикасының заңнамасында не орындалмаған міндеттемеде талап етілмесе, не уәжді бас тарту жібереді.
11.4. Келісімді кері қайтару ол алынғанға дейін жүзеге асырылған өңдеудің заңдылығына әсер етпейді және өтінішті одан әрі қарауды, кері байланысты немесе сұралған қызметті көрсетуді мүмкін етпеуі мүмкін.
12. Қорғау шаралары
12.1. Оператор өңделетін деректердің сипаты мен көлеміне сәйкес құқықтық, ұйымдастырушылық және техникалық шараларды қабылдайды, оның ішінде:
- дербес деректері бар бизнес-процестерді бөліп көрсету;
- ішкі құжаттарды, қажетті және жеткілікті дербес деректер тізбесін, сақтау мерзімдерін және жою тәртібін бекіту;
- дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаны тағайындау;
- деректерге қолжетімділігі бар қызметкерлер мен өзге де тұлғалардың тізбесін айқындау;
- қолжетімділік құқықтарын саралау, пайдаланушыларды сәйкестендіру және аутентификациялау;
- дербес деректермен жасалатын әрекеттерді тіркеу және техникалық журналдарды жүргізу;
- қолжетімділігі шектеулі деректерді беру кезінде шифрлау және қорғалған арналарды пайдалану;
- сақтық көшірме жасау, тұтастықты бақылау, бағдарламалық қамтылымды жаңарту және антивирустық қорғау;
- мердігерлерді бақылау және құпиялылық пен қауіпсіздік жөніндегі шарттық міндеттемелер;
- дербес деректер қауіпсіздігінің бұзылуын анықтау, оқшаулау және құжаттау;
- дербес деректер қауіпсіздігінің бұзылуы туралы уәкілетті органды заңнамада белгіленген мерзімде және тәртіппен хабардар ету.
12.2. Шаралар тізбесі Субъектінің құқықтарын шектемей және заңмен белгіленген қорғау деңгейін төмендетпей, Оператордың ішкі құжаттарымен нақтылануы мүмкін.
13. Пайдаланушының міндеттері
13.1. Пайдаланушы анық және өзекті мәліметтер ұсынады, жалпы нысандар арқылы жеке басты куәландыратын құжаттардың көшірмелерін, ЖСН, банк деректемелерін және өзге де артық деректерді жібермейді.
13.2. Басқа жеке тұлғаның деректерін бере отырып, Пайдаланушы заңды негіздің және қажетті өкілеттіктердің бар екенін растайды. Оператор тиісті растауды сұратуға құқылы.
13.3. Ұсынылған мәліметтердің анық еместігі Операторды дербес деректерді қорғау жөніндегі міндеттерінен босатпайды.
14. Саясатты өзгерту
14.1. Оператор заңнама, өңдеу процестері немесе пайдаланылатын ақпараттық жүйелер өзгерген кезде Саясатты өзгертуге құқылы. Өзекті редакция күні көрсетіле отырып Сайтта орналастырылады.
14.2. Жаңа мақсаттарды, деректердің қосымша санаттарын, жаңа трансшекаралық беруді, үшінші тұлғалардың жаңа санаттарына беруді немесе жалпыға қолжетімді дереккөздерде таратуды көздейтін өзгерістер бұрын жиналған деректерге тиісті құқықтық негіз және заң талап еткен жағдайда жаңа келісім болғанда ғана қолданылады.
15. Оператордың байланыс деректері
15.1. Атауы: «MARVIK PARTNERS» жауапкершілігі шектеулі серіктестігі.
15.2. БСН: 230240029359.
15.3. Заңды мекенжайы: 160800, Қазақстан Республикасы, Шымкент қаласы, Еңбекші ауданы, Жұлдыз тұрғын алабы, 336 ғимарат.
15.4. Дербес деректер бойынша өтініштерге арналған электрондық пошта: marvik@mail.ru.
15.5. Сайт: https://marvik-partners.com.
15.6. Редакция күні: 2026 жылғы 16 шілде.
