Политика конфиденциальности и обработки персональных данных
Политика конфиденциальности и обработки персональных данных

privacy

Политика конфиденциальности и обработки персональных данных

 

Настоящая политика конфиденциальности и обработки персональных данных (далее – Политика) регулирует порядок обработки и использования персональных и иных данных мобильного приложения Частной компанией «Al Safi Bank Ltd.» (зарегистрированная в Международном финансовом центре «Астана» от 18.11.2022 г., БИН 221140900335, лицензия, выданная Комитетом МФЦА по регулированию финансовых услуг № AFSA-A-LA-2022-0026 от 19.12.2022 г., юридический адрес: Республика Казахстан, г. Астана, проспект Мангилик Ел, дом 55/18, 110-111, почтовый индекс Z05Т3D6)» (далее –Банк).

Персональные данные пользователей мобильного приложения обрабатываются Банком. Банк является собственником и оператором Базы персональных данных пользователей мобильного приложения. База персональных данных пользователей Банка находится по адресу: Республика Казахстан, г. Алматы, улица Кажымукана, дом 22, почтовый индекс A26F9B7.

Настоящая Политика описывает установленный Банком порядок обработки персональных данных, собранных с помощью мобильного приложения al safi bank (далее – МБ), и связанных с ним услуг и инструментов на МБ. Во всех указанных случаях Банк обрабатывает персональные данные пользователей исключительно в рамках требований Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите», правил/актов Международного финансового центра «Астана» по защите персональных данных, а также международных договоров, ратифицированных Республикой Казахстан. Политика разработана в соответствии с их нормами. Пользователи должны знать, что при переходе на некоторые ссылки, размещенные на МБ, они могут быть перенаправлены к сайтам (приложениям и т.д.) других компаний за пределы хостингового пространства МБ, где информация о Пользователях собирается вне прямого контроля Банка. В таком случае Политики конфиденциальности сайтов и/или приложений третьих лиц будут регулировать порядок обработки информации, полученной от пользователей этими третьими лицами.
Передавая Банку персональные и иные данные посредством МБ, Пользователь подтверждает свое согласие на использование указанных данных на условиях, изложенных в настоящей Политике.
Если Пользователь не согласен с условиями настоящей Политики, он обязан прекратить использование МБ.
Безусловным акцептом настоящей Политики является начало Пользователем использования МБ.

1.ТЕРМИНЫ
1.1. Мобильное приложение (МБ) – al safi bank. Все исключительные права на МБ и его отдельные элементы (включая программное обеспечение, дизайн) принадлежат Банку в полном объеме. Передача исключительных прав Пользователю не является предметом настоящей Политики.
1.2. Пользователь – лицо, использующее МБ.
1.3. Законодательство – действующее законодательство Республики Казахстан и правила/акты МФЦА.
1.4. Персональные данные – персональные данные Пользователя, которые Пользователь предоставляет самостоятельно при использовании функционала МБ.
1.5. Данные – иные данные о Пользователе (не входящие в понятие Персональных данных).
1.6. МФЦА – Международный финансовый центр «Астана», территория в пределах города Астаны с точно обозначенными границами, определяемыми Президентом Республики Казахстан, в которой действует особый правовой режим в финансовой сфере.

2. СБОР И ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Банк собирает и хранит только те Персональные данные, которые необходимы для оказания Услуг Банком и взаимодействия с Пользователем. Банк обязуется использовать персональные данные в соответствии с Законом «О персональных данных и их защите» Республики Казахстан, правилами/актами МФЦА по защите персональных данных и внутренними документами Банка. В отношении персональных данных и иных данных Пользователя сохраняется их конфиденциальность, кроме случаев, когда указанные данные являются общедоступными.
2.2. Персональные данные могут использоваться в следующих целях:
2.2.1. оказание Услуг Пользователю;
2.2.2. взаимодействие с Пользователем;
2.2.3. направление Пользователю рекламных материалов, информации и запросов;
2.2.4. проведение статистических и иных исследований;
2.2.5. обеспечение обслуживания Пользователей, в том числе для создания и управления учетными записями Пользователей, решения технических трудностей и доступа к различным функциям МБ;
2.2.6. контроль общей и индивидуальной активности Пользователей, а также для управления трафиком на МБ;
2.2.7. связь с Пользователями, в том числе по вопросам сервиса, обслуживания клиентов или разрешенных маркетинговых коммуникаций через любые доступные каналы связи;
2.2.8. обеспечение соблюдения Пользовательского соглашения;
2.2.9. для рассмотрения возможности заключения сделок с банками второго уровня Республики Казахстан;
2.2.10. для осуществления денежных переводов персональные данные Пользователя могут быть предоставлены Компанией контрагенту Компании (контрагенту представителя Компании) и всем банкам/процессинговым организациям/МПС (международным платежным системам), через которые проходит перевод/маршрутизация/процессинг поручения(-ий) Пользователей (поручения(-ий) представителя Пользователей);
2.2.11. для внутреннего контроля и учета;
2.2.12. для выполнения идентификации Пользователей в целях минимизации рисков несанкционированных операций в соответствии с законодательством Республики Казахстан и правилами/актами МФЦА;
2.2.13. для судебной и внесудебной защиты прав Банка: (i) в случае нарушения обязательств по соответствующим договорам (соглашениям); (ii) в случае возникновения спорных ситуаций, включая спорные ситуаций с третьими лицами;
2.2.14. для размещения публичных (раскрытых) данных и сведений в средствах массовой информации с соблюдением требований законодательства Республики Казахстан и правил/актов МФЦА;
2.2.15. для взаимодействия Банка с третьими лицами которые имеют и (или) могут иметь отношение к заключению и (или) исполнению любых сделок/операций, заключенных (которые возможно будут заключены) между Пользователями и банками второго уровня Республики Казахстан, а также банками за пределами Республики Казахстан;
2.2.16. для предоставления отчетности и (или) информации в уполномоченные органы, аудиторским, оценочным и иным компетентным организациям, в пределах, установленных законодательством Республики Казахстан, правилами/актами МФЦА;
2.2.17. для целей идентификации и предоставления доступа в информационные системы Банка, с учетом ограничений, предусмотренных внутренними документами Банка для обеспечения режима безопасности;
2.2.18. для обмена информацией, в том числе, для рассмотрения и (или) предоставления ответов на обращения, жалобы, предложения, рекомендации, претензии, поручения и т.д. Пользователей (и/или третьих лиц), передачи (получения) корреспонденции (почты) в адрес Пользователей для отправки (доставки)/получения посредством услуг курьера, курьерской службы, экспресс почты и т.д.;
2.2.19. для маркетинговых целей, предоставления (пересылки) Пользователям любых информационных материалов, в том числе, о продуктах и (или) услугах Банка, а также иных уведомлений посредством телефонной, факсимильной связи, иных видов связи, а также по открытым каналам связи (в том числе SMS, e-mail, факс, и т.п.);
2.2.20. для разработки маркетинговых и рекламных акций, дальнейшего обслуживания, с учетом истории отношений Пользователей с Банком; для иных целей, которые установлены (могут быть установлены) законодательством Республики Казахстан/ правилами/актами МФЦА. Банк может сохранять информацию, которую он собирает и получает на МБ так долго, как это требуется для выполнения вышеуказанных деловых целей. Банк имеет право сохранять архивную копию персональных данных. Банк имеет право хранить персональные данные и данные на серверах вне территории Республики Казахстан.
2.3. Банк в том числе обрабатывает следующие данные:
2.3.1. сведения, необходимые для заполнения анкет, заявлений и надлежащей идентификации: фамилия, имя, отчество; гражданство; данные, фото/видео документа, удостоверяющего личность; индивидуальный идентификационный номер; дата и данные о рождении; пол; фото; подпись; видео с Пользователями и пр.;
2.3.2. сведения, необходимые для поддержания связи: место прописки, место фактического нахождения (пребывания/проживания), место работы и должность; номер телефона (домашний, рабочий, сотовый), адрес электронной почты; информация, содержащаяся в адресной справке и пр.;
2.3.3. сведения о семейном/социальном положении: данные свидетельства о заключении брака, фамилия, имя, отчество супруга(-и), данные документа, удостоверяющего личность супруга(-и); наличие/отсутствие иждивенцев и (или) иных членов семьи; степень родства, фамилии, имена, отчества и даты рождения других членов семьи, иждивенцев; список физических лиц официальным представителем и (или) опекуном которых является Пользователь; другие сведения;
2.3.4. сведения о цели и характере деловых отношений;
2.3.5. сведения об образовании, профессиональной деятельности, служебном положении, деловой репутации: образование, профессия, квалификация (включая повышение квалификации), должность, ученая степень, ученое звание, членство в профессиональных палатах/организациях, владение иностранными языками и другие сведения; данные свидетельства о государственной регистрации индивидуального предпринимателя, данные лицензии на осуществление лицензируемой деятельности, аттестатов, патентов, дипломов, сертификатов; информация о наличии/отсутствии судимости, привлечении к уголовной/административной ответственности;
2.3.6. сведения о наличии/отсутствии банковских вкладов (номера счетов, спецкартсчетов, вид, срок размещения, сумма, условия вклада и другие сведения); сведения о наличии/отсутствии кредитов (займов), банковских счетов (в том числе спецкартсчета), денежных средств и ценных бумаг, в том числе, в доверительном управлении и на доверительном хранении (данные договоров, в том числе номера счетов, спецкартсчетов, номера банковских карт, кодовая информация по банковским картам, коды кредитных историй, адреса приобретаемых объектов недвижимости, сумма и валюта кредита или займа, цель кредитования, условия кредитования, сведения о залоге, остатки и суммы движения по счетам, тип банковских карт, лимиты и другие сведения;
2.3.7. иные сведения, необходимые Банку в соответствии с требованиями законодательства Республики Казахстан, правилами/актами МФЦА и внутренними документами Банка;
2.3.8. информация об изменении и (или) дополнении вышеуказанных данных.
2.4. Настоящим, Пользователи подтверждают, что:
1. уведомлены о защите персональных данных в режиме, аналогичном режиму защиты информации, составляющей тайну;
2. согласие на сбор и обработку персональных данных не подлежит отзыву в случаях, если это противоречит законодательству Республики Казахстан и/или правилам/актам МФЦА, либо при наличии неисполненного обязательства перед Банком;
3. предоставляют свое безусловное согласие на сбор, обработку, хранение и передачу любых данных и информации, содержащихся в персональных данных Пользователей: служащим/представителям/уполномоченным лицам и органам Банка, включая коллегиальные органы, поставщиков услуг мобильной связи/почтовых сообщений; третьим сторонам, предоставляющим поддержку и обслуживающим программное обеспечение Банка; уполномоченным лицам/органам в соответствии с правом МФЦА и/или законодательством Республики Казахстан. Вышеуказанное согласие предоставляется на любое действие (операцию) или набор действий (операций) с персональными данными с/без использования средств автоматизации, включая, но не ограничиваясь: сбор, запись, копирование, резервирование, защиту, контроль, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, распоряжение, доступ, включая передачу третьим лицам с правом обработки персональных данных вкладчиков посредством автоматизированных, механических, ручных или любых других методов, включая воспроизведение, электронное копирование и трансграничную передачу, а также деперсонализацию, блокирование, удаление, уничтожение персональных данных Пользователей). Исправление персональных данных: Пользователи имеют право запросить копию любых персональных данных, которые Банк хранит в отношении них. Если персональные данные фактически неточны, неполны или неактуальны или обрабатываются способом, который нарушает правовые положения, это лицо может потребовать, чтобы такие данные были исправлены, дополнены, удалены или заблокированы. Согласие на раскрытие: Пользователи действуют свободно, по своей воле, имея на то все должные права и полномочия, предоставляют, на бессрочной основе, свое безусловное, конкретное, информированное и сознательное согласие как на сбор, обработку и хранение, так и на трансграничную передачу своих персональных данных и персональных данных, связанных с ними аффилированных лиц. Хранение записей: Пользователи понимают и соглашаются, что Банк может хранить все записи, относящиеся к ним, в течение как минимум шести лет после прекращения отношений с Банком;
4. в целях обеспечения выполнения Банком требований права МФЦА и/или законодательства Республики Казахстан о противодействии легализации (отмыванию) дохода, полученного преступным путем, и финансированию терроризма, требований международных/межправительственных соглашений, а также требований FATCA, Пользователи предоставляют Банку право принимать меры и действия, не запрещенные правом МФЦА и/или законодательством Республики Казахстан, по получению, проверке/перепроверке любого вида данных, предоставляемых в Банк в целях проведения операций, в также предоставлять информацию по операциям Пользователей, проводимым в МБ, в уполномоченный орган и другие компетентные органы, на основаниях и в пределах, установленных правом МФЦА и/или законодательством Республики Казахстан;
5. Банк вправе производить сбор и обработку персональных данных без согласия Пользователей в случаях, установленных законодательством Республики Казахстан и правилами/актами МФЦА, в том числе, в банках и (или) организациях для целей проведения любых, не запрещенных законодательством Республики Казахстан и правилами/актами МФЦА, мероприятий;
6. Банк вправе собирать (получать) персональные данные Пользователей от самих Пользователей и любых третьих лиц, а также передавать персональные данные Пользователей третьим лицам/распространять в общедоступных источниках персональных данных, с учетом требований законодательства Республики Казахстан, правил/актов МФЦА и требований международного права (требований международных договоров);
7. в случае, если соответствующим(-ми) заключенным(-ми) договором(-ами), соглашением(-ями) предусмотрена передача Банком по открытым каналам связи персональных данных Пользователей, то Пользователи осознают риск несанкционированного получения их третьими лицами и принимают на себя такой риск;
8. уведомление Пользователей о получении Банком от третьих лиц и (или) о передаче Банком персональных данных Пользователей третьим лицам не требуется, такие персональные данные могут собираться (передаваться) и обрабатываться Банком без уведомления Пользователей;
9. настоящее согласие может быть представлено третьим лицам в качестве доказательства о том, что согласие на сбор и обработку персональных данных Пользователей было предоставлено Банку Пользователями.
2.5. Банк имеет право передавать персональные данные и данные Пользователя без согласия Пользователя следующим лицам:
- государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному запросу;
- в иных случаях, прямо предусмотренных действующим законодательством Республики Казахстан, правилами/актами МФЦА.
2.6. Банк имеет право передавать персональные данные и данные третьим лицам, не указанным в ст. 2 настоящей Политики, в следующих случаях:
- Пользователь выразил свое согласие на такие действия;
- передача необходима в рамках использования Пользователем МБ или оказания Услуг Пользователю.
2.7. Банк осуществляет автоматизированную обработку Персональных данных и данных.
3. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Банк осуществляет надлежащую защиту персональных и иных данных в соответствии с законодательством Республики Казахстан, правилами/актами МФЦА и принимает необходимые и достаточные организационные и технические меры для защиты персональных данных.
3.2. Применяемые меры защиты в том числе позволяют защитить персональные данные от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц.
3.3. Вся информация, которую Банк собирает, в разумных пределах защищена техническими средствами и процедурами обеспечения безопасности в целях предотвращения несанкционированного доступа или использование данных.

4. ОБМЕН ИНФОРМАЦИЕЙ
4.1. Банк может делиться информацией, которую она собирает, с аффилированными лицами. При этом переданные данные остаются предметом Политики.
4.2. Банк может передавать определенную обезличенную информацию (данные, которые не позволяют идентифицировать Пользователей по отдельности) сторонним поставщикам услуг, доверенным партнерам или авторизованным исследователям в целях лучшего понимания, какая реклама или услуги могут заинтересовать Пользователей, улучшения общего качества и эффективности услуг, получаемых на МБ или сервиса, или для обеспечения своего вклада в научные исследования, которые, по мнению Банка, могут приносить большие социальные блага.
4.3. Обслуживание: при обращении Пользователей в Банк, Банк может – в рамках операций МБ – собирать личную информацию, необходимую для выполнения запроса Пользователя и получения обратной связи при необходимости. Банк может также связаться с Пользователем, используя существующую контактную информацию Пользователя, предоставленную для этой цели. Банк может также собирать другую информацию об общении с Пользователями, например, любые запросы в службу поддержки, подаваемые Пользователями, или любую обратную связь, предоставляемую ими.
4.4. МБ: Банк может автоматически получать и регистрировать на своих серверах информацию из браузера пользователя или любого устройства, включая IP-адрес, программное обеспечение и аппаратные атрибуты, страницы, которые запрашивает Пользователь, мобильные идентификаторы, информацию об использовании приложения, и/или информацию о других используемых устройствах или информацию системного уровня. Это может происходить в МБ или на сервисах третьих лиц.
4.5. Прилагаемая информация: Банк может также добавить информацию, законно полученную от деловых партнеров или третьих сторон, к существующим данным Банка о своих Пользователях.

5. ИНЫЕ ПОЛОЖЕНИЯ
5.1. К настоящей Политике и к отношениям между Пользователем и Банком, возникающим в связи с применением Политики, подлежит применению право Республики Казахстан и действующее право МФЦА.
5.2. Все возможные споры, вытекающие из настоящей Политики, подлежат разрешению в соответствии с действующим законодательством Республики Казахстан и правилами/актами МФЦА в СМЭС г. Алматы. Перед обращением в суд Пользователь должен соблюсти обязательный досудебный порядок и направить Банку соответствующую претензию в письменном виде. Срок ответа на претензию составляет 30 (тридцать) рабочих дней.
5.3. Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений Политики.
5.4. Банк имеет право в любой момент изменять Политику (полностью или в части) в одностороннем порядке без предварительного согласования с Пользователем. Все изменения вступают в силу с момента ее размещения в МБ.
5.5. Пользователь обязуется самостоятельно следить за изменениями Политики путем ознакомления с актуальной редакцией.
5.6. Все предложения или вопросы по настоящей Политике следует сообщать по электронной почте: info@alsafibank.com или по телефонам: 2022