Политика конфиденциальности B2B-маркетплейса «EasySauda»
Настоящая политика описывает порядок сбора, хранения, обработки и передачи персональных данных пользователей сервиса EasySauda.
RU1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, хранения, обработки и передачи персональных данных пользователей сервиса «EasySauda» (далее — «Сервис»), включая веб-платформу для Дистрибьюторов и мобильное приложение для Торговых точек.
1.2. Оператором персональных данных является:
ТОО «Sauda Technologies», БИН/ИИН: 251040031022, Юридический адрес: Казахстан, город Астана, район Сарыарка, улица Богенбай батыра, дом 32/1, квартира 95, почтовый индекс 010000. Контактный e-mail: sauda_tech@outlook.com
1.3. Настоящая Политика разработана в соответствии с требованиями Закона Республики Казахстан «О персональных данных и их защите», а также международных требований к обработке персональных данных при публикации мобильных приложений в App Store и Google Play.
1.4. Используя Сервис, Пользователь выражает согласие с условиями настоящей Политики. Согласие предоставляется путём активного действия — нажатия кнопки «Я согласен» при регистрации или первом входе в Сервис, либо продолжения использования Сервиса после ознакомления с текстом Политики. Согласие является конкретным, информированным и сознательным, действует на срок существования учётной записи и до момента его отзыва.
Полный текст настоящей Политики конфиденциальности доступен Пользователю до момента регистрации и в любой момент в интерфейсе Сервиса. В Политике чётко указаны:
- перечень персональных данных (п. 3.1–3.3);
- цели обработки (п. 3.1–3.3);
- срок действия согласия (до удаления учётной записи или отзыва);
- информация о передаче третьим лицам (п. 5.1–5.3);
- трансграничная передача (п. 8.1, при наличии);
- право на отзыв согласия (п. 7.1).
Факт ознакомления и принятия Политики фиксируется в логах системы с указанием даты, времени и IP-адреса. Отзыв согласия возможен в любой момент через e-mail: sauda_tech@outlook.com.
2. Архитектура Сервиса и роли пользователей
2.1. Сервис EasySauda является B2B-маркетплейсом, предназначенным для взаимодействия между Дистрибьюторами и Торговыми точками (Покупателями).
- Дистрибьютор (веб-версия) — осуществляет прием и обработку заявок, ведение клиентской базы, управление каталогом, ценами, акциями и аналитикой.
- Торговая точка (мобильное приложение) — размещает заказы, просматривает каталоги и цены, согласовывает изменения и получает уведомления о статусах заказов.
- Администратор платформы (Оператор) — обеспечивает модерацию, ручную верификацию, техническую поддержку и обработку обращений.
3. Сбор и обработка персональных данных
3.1. Данные Дистрибьюторов (веб-платформа)
Собираемые данные:
- наименование компании, БИН/ИИН, банковские реквизиты, юридический адрес;
- сертификаты на товары (в виде файлов);
- сайт (если имеется);
- ФИО представителя, должность, корпоративный e-mail, рабочий телефон.
Цели обработки:
- верификация и заключение договора с юридическим лицом;
- администрирование аккаунта;
- обеспечение обратной связи и коммуникации между сторонами;
- соблюдение требований законодательства РК в части бухгалтерского и налогового учета.
3.2. Данные Торговых точек (мобильное приложение)
Собираемые данные:
- наименование магазина, категория магазина, БИН/ИИН, юридический и фактический адрес;
- регион, город, контактный телефон и корпоративная почта;
- ФИО представителя, время работы магазина;
- данные аккаунта: логин (e-mail), телефон, хэшированный пароль.
Цели обработки:
- идентификация и верификация Торговой точки Администратором;
- обеспечение исполнения заказов Дистрибьюторами;
- организация доставки и связи по заказам;
- поддержка и реагирование на запросы пользователей.
3.3. Автоматически собираемые данные (веб и мобильная версия)
Собираемые данные:
- IP-адрес, тип и модель устройства, версия операционной системы;
- уникальный ID устройства, данные об активности (история заказов, просмотры, клики);
- логи ошибок и технические параметры работы приложения.
Цели обработки:
- поддержание стабильной работы Сервиса;
- повышение безопасности и защита от несанкционированного доступа;
- проведение аналитики и улучшение пользовательского опыта;
- отправка уведомлений о критических статусах заказов.
4. Использование разрешений мобильного приложения
4.1. Приложение использует разрешение на отправку уведомлений для информирования Пользователей о заказах и акциях.
5. Передача персональных данных третьим лицам
5.1. Сервис передает персональные данные только в объеме, необходимом для исполнения функций Сервиса: данные Торговой точки передаются выбранному Дистрибьютору при оформлении заказа; данные Дистрибьютора (наименование, контакты) становятся доступны Торговой точке для связи и согласования. В течение 10 (десяти) рабочих дней с момента передачи Оператор уведомляет Пользователя о факте передачи (по e-mail или в интерфейсе Сервиса).
5.2. Платформа не продает и не передает персональные данные третьим лицам в коммерческих целях.
5.3. При интеграции с платежным шлюзом (эквайрингом) данные передаются только в объеме, необходимом для проведения транзакции: сумма, идентификатор заказа и идентификатор пользователя. Платформа не собирает и не хранит банковские реквизиты или данные платежных карт. Ответственность за обработку и защиту платежных данных несет Банк-партнер.
6. Хранение и защита данных
6.1. Все персональные данные хранятся на защищенных серверах, расположенных на территории Республики Казахстан или в странах, обеспечивающих адекватную защиту персональных данных.
6.2. Оператор принимает технические и организационные меры для защиты данных от утраты, несанкционированного доступа, изменения или уничтожения. Передача персональных данных, в том числе при работе мобильного приложения, осуществляется по защищенным протоколам.
6.3. Доступ к персональным данным имеют только уполномоченные сотрудники, обязанные соблюдать конфиденциальность.
7. Права субъекта персональных данных
7.1. Пользователь имеет право:
- получать информацию о своих персональных данных, обрабатываемых Оператором;
- требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими или незаконно полученными;
- отзывать согласие на обработку персональных данных;
- инициировать удаление аккаунта через мобильное приложение или по запросу на e-mail sauda_tech@outlook.com. Запросы обрабатываются в течение 10 (десяти) рабочих дней с момента получения. Уведомление о результате направляется Пользователю по e-mail или в интерфейсе Сервиса.
7.2. После удаления аккаунта данные Пользователя уничтожаются, за исключением сведений, подлежащих хранению в соответствии с законодательством Республики Казахстан (например, данные о финансовых операциях и накладных).
8. Международная передача данных
8.1. В случае использования облачных сервисов и систем аналитики, расположенных за пределами Республики Казахстан, передача персональных данных осуществляется только при условии соблюдения принципов защиты, эквивалентных казахстанскому законодательству.
9. Срок хранения данных
9.1. Персональные данные хранятся в течение срока действия учетной записи и не более 3 (трех) лет после её удаления, если иное не предусмотрено законодательством Республики Казахстан (например, для целей бухгалтерского, налогового учета или исполнения судебных актов).
10. Обновления и изменения Политики
10.1. Оператор оставляет за собой право изменять настоящую Политику. Актуальная версия всегда доступна в мобильном приложении и на сайте.
10.2. Продолжение использования Сервиса после публикации обновленной версии Политики означает согласие с её условиями.
11. Реквизиты оператора
Оператор Платформы: ТОО «Sauda Technologies» БИН / ИИН: 251040031022 Юридический адрес: Казахстан, город Астана, район Сарыарка, улица Богенбай батыра, дом 32/1, квартира 95, почтовый индекс 010000 Электронная почта: sauda_tech@outlook.com
12. Контакт для обращений
Все вопросы, связанные с обработкой, изменением или удалением персональных данных, направляются на электронный адрес: sauda_tech@outlook.com