Skip to main content
search

ТОО «КЛАУД ПЛАТФОРМ» (платформа MULTICLOUD) выполняет все требования закона Республики Казахстан № 94‑V «О персональных данных и их защите».

Закон № 94‑V «О персональных данных и их защите» регулирует обращение с персональными данными граждан Республики Казахстан и направлен на обеспечение соблюдения прав граждан в отношении сбора, обработки и хранения персональных данных.

ТОО «КЛАУД ПЛАТФОРМ» следует всем принципам закона Республики Казахстан № 94-V «О персональных данных и их защите» и выполняет применимые требования к их хранению и обработке. Центр Обработки Данных ТОО «КЛАУД ПЛАТФОРМ» находится на территории Республики Казахстан.

СОГЛАШЕНИЕ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Настоящий документ (далее — «Соглашение»):

(1) Регулирует отношения между ТОО «КЛАУД ПЛАТФОРМ» (платформа MULTICLOUD) и Клиентами, выступающими собственниками и (или) операторами баз, содержащих персональные данные, и поручающими MULTICLOUD обработку персональных данных, собранных Клиентами в законном порядке.

(2) Устанавливает порядок обработки MULTICLOUD вышеуказанных персональных данных по поручению Клиента.

(3) Является неотъемлемой частью Договора на использование сервисов Платформы MULTICLOUD (далее — «Договор»), заключаемого между ТОО «КЛАУД ПЛАТФОРМ» и Клиентом в терминологии Договора;

(4) Основывается на Законе Республики Казахстан «О персональных данных и их защите» и иных применимых правовых актах Республики Казахстан (далее – «Закон»).

Все термины и определения, встречающиеся в тексте Соглашения, толкуются в соответствии с Договором, действующим законодательством Республики Казахстан и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.

1. ПРЕДМЕТ СОГЛАШЕНИЯ

1.1. В случаях, когда при использовании Клиентом Платформы» MULTICLOUD Клиент размещает на ее ресурсах персональные данные, в отношении которых Клиент выступает собственником и (или) оператором баз, содержащих персональные данные, Клиент поручает MULTICLOUD обработку таких персональных данных, как третьему лицу, в соответствии с условиями настоящего Соглашения.

1.2. В отношении указанных в п.1.1 Соглашения персональных данных MULTICLOUD обеспечивает защиту персональных данных с применением мер и средств защиты данных, предусмотренных применимым законодательством.

1.3. Настоящее Соглашение является основанием обработки MULTICLOUD персональных данных, осуществляемой по поручению Клиента.

1.4. Клиент гарантирует, что:

1.4.1. до передачи персональных данных MULTICLOUD, он надлежащим образом получит у субъектов персональных данных все необходимые в соответствии с Законом, и в установленном им порядке, согласия, требуемые для передачи (в том числе для трансграничной передачи) персональных данных MULTICLOUD, его аффилированным лицам, и третьим лицам для обработки по поручению Клиента в соответствии с Договором;

1.4.2. при использовании сервисов MULTICLOUD он соблюдает требования применимого законодательства о локальном хранении персональных данных;

1.4.3. условия обработки персональных данных в соответствии с настоящим Соглашением и Договором не противоречат внутренней политике Клиента в отношении действий с персональными данными.

2. ПРАВА И ОБЯЗАННОСТИ СТОРОН

2.1. Клиент обязуется выполнять требования Закона, в том числе, но не ограничиваясь этим:

2.1.1. Определить цели обработки персональных данных, в том числе с учетом условий раздела 3 настоящего Соглашения.

Не допускаются сбор и обработка персональных данных, несовместимые с целями сбора персональных данных. Клиенту запрещается собирать персональные данные и поручать обработку персональных данных, содержание и объем которых являются избыточными по отношению к целям их обработки.

2.1.2. Определить содержание и объем обрабатываемых персональных данных путем утверждения в порядке, установленном Законом, перечня персональных данных, необходимого и достаточного для выполнения осуществляемых Клиентом задач (далее – «Перечень»). Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.1.3. Определить перечень действий (операций) с персональными данными, которые будут совершаться MULTICLOUD в соответствии с условиями Договора.

2.1.4. При обработке персональных данных обеспечить точность персональных данных, их достаточность, а также актуальность по отношению к целям обработки персональных данных.

2.1.5. Хранить персональные данные в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иное не определено условиями Договора.

Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное определено условиями Договора.

2.1.6. Установить и соблюдать требования к защите обрабатываемых персональных данных в соответствии с Законом, при этом данное обязательство распространяется исключительно на Клиента и не должно трактоваться, как установление определенных непосредственно Клиентом MULTICLOUD требований к защите обрабатываемых персональных данных, поскольку в таких целях MULTICLOUD руководствуется исключительно соответствующими положениями Закона.

2.1.7. С учетом указанных MULTICLOUD мер защиты персональных данных на Платформе MULTICLOUD, самостоятельно оценивать возможность осуществления обработки определённых Клиентом персональных данных на ресурсах Платформы MULTICLOUD, равно как и возможность давать поручение MULTICLOUD об обработке таких данных.

2.1.8. Опубликовать в информационно-телекоммуникационной сети, с использованием которой осуществляется сбор персональных данных документ, определяющий Политику Клиента в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.

2.1.9. Установить и неукоснительно соблюдать порядок сбора согласий субъектов персональных данных на обработку их персональных данных в соответствии с Законом, в том числе на трансграничную передачу.

2.1.10. Самостоятельно отвечать на запросы контролирующих государственных органов, касающиеся обработки и защиты персональных данных, обрабатываемых в соответствии с Соглашением.

2.1.11. По запросу MULTICLOUD или уполномоченного органа в сфере защиты персональных данных, — предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в Законе, допускающих обработку персональных данных без наличия согласия субъекта.

2.1.12. В случае отзыва субъектом персональных данных согласия на обработку персональных данных и отсутствия иных оснований, допускающих сбор и обработку персональных данных без наличия согласия субъекта, направлять MULTICLOUD запрос на удаление данных.

2.1.13. При поступлении запроса от субъекта персональных данных на предоставление сведений, указанных в п. 1 ст. 24 Закона, либо требований субъекта об уточнении его персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, вносить в них необходимые изменения самостоятельно, в сроки, установленные Законом.

2.1.14. Выполнять все необходимые требования к защите обрабатываемых персональных данных.

2.1.15. Назначить лицо, ответственное за организацию обработки персональных данных в случае, если Клиент является юридическим лицом и уведомить указанное лицо о заключении Договора и о всех его условиях.

2.1.16. В случаях, предусмотренных применимым законодательством, обеспечивать соблюдение требований о локальном хранении персональных данных.

2.2. MULTICLOUD обязуется:

2.2.1. Осуществлять обработку персональных данных по поручению Клиента на законной основе и обеспечивать их защиту, в строгом соответствии с условиями Соглашения и требованиями Закона.

2.2.2. Соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке.

2.2.3. Выполнять все необходимые требования по защите обрабатываемых персональных данных.

2.2.4. Обеспечивать осуществление обработки персональных данных на территории Республики Казахстан.

3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Клиент поручает обработку персональных данных MULTICLOUD в целях предоставления услуг, предусмотренных основным Договором.

3.2. Состав обрабатываемых персональных данных определяется Клиентом в соответствии с Законом и настоящим Соглашением, в силу чего не контролируется MULTICLOUD. Клиент самостоятельно несет ответственность за состав персональных данных с учетом требований, указанных в п. 2.1.2 настоящего Соглашения.

3.3. Клиент уведомлен о том, что MULTICLOUD обеспечивает защиту персональных данных путем применения мер защиты, предусмотренных законодательством.

3.4. Перечень действий (операций) с персональными данными, которые Клиент поручает совершать MULTICLOUD в соответствии с Договором и настоящим Соглашением:

  • Накопление персональных данных, согласно Перечню, утвержденному Клиентом;
  • Уточнение (изменение и (или) дополнение) персональных данных при условии наличия оснований, подтвержденных соответствующими документами;
  • Передача (распространение) персональных данных, в том числе их трансграничная передача;
  • Хранение персональных данных;
  • Уничтожение, удаление персональных данных:
  • Иные действия, которые необходимы для достижения указанной в поручении цели.

3.4.1. Для целей, связанных с исполнением Договора, MULTICLOUD вправе привлекать к обработке персональных данных, полученных от Клиента, третьих лиц, письменно предупредив об этом Клиента. MULTICLOUD обеспечивает принятие указанными третьими лицами мер по защите данных, которые предусмотрены настоящим Соглашением.

3.5. Уничтожение персональных данных, обрабатываемых MULTICLOUD по поручению Клиента, может производиться MULTICLOUD, только:

  • по истечении срока хранения в соответствии с Законом;
  • при прекращении правоотношений между Клиентом и (или) собственником и (или) MULTICLOUD;
  • при вступлении в законную силу решения суда;
  • по дополнительному запросу Клиента;
  • по требованию уполномоченного органа в сфере защиты персональных данных, с обязательным уведомлением Клиента;
  • при расторжении Договора;
  • в иных случаях, установленных Законом, Договором, и (или) иными нормативными правовыми актами Республики Казахстан.

3.6. В случаях, установленных в п. 3.5, MULTICLOUD должен уничтожать обрабатываемые по поручению Клиента персональные данные гарантированными средствами, обеспечивающими невозможность восстановления содержания персональных данных на твердых (бумажных) носителях, в информационных системах персональных данных или на носителях, их содержащих.

3.7. MULTICLOUD прекращает обработку персональных данных:

  • в случае прекращения договорных отношений, являющихся основанием для обработки персональных данных;
  • по дополнительному письменному поручению Клиента;
  • по письменному предписанию органов государственного регулирования.

3.8. Клиент несет ответственность за предварительное копирование своих данных, хранящихся в Платформе MULTICLOUD, перед расторжением Договора или Соглашения.

3.9. MULTICLOUD, в случае обнаружения подтвержденного факта несанкционированного доступа (третьих лиц), передачи (третьим лицам), распространения (третьим лицам) персональных данных, обрабатываемых MULTICLOUD по поручению Клиента, уведомляет об этом Клиента по адресу электронной почты, предоставленному Клиентом в соответствии с Договором, в течение 48 (сорока восьми) часов. При этом MULTICLOUD предоставляет Клиенту необходимую и достаточную информацию и поддержку, связанную с таким событием, которые могут понадобиться Клиенту для выполнения его обязанностей в силу требований законодательства Республики Казахстан, а также для снижения негативных последствий, которые могут наступить в результате такого события. Уведомления и предоставление MULTICLOUD Клиенту указанной информации и поддержки ни при каких обстоятельствах не будет трактоваться Сторонами, как признание или подтверждение ответственности MULTICLOUD за несанкционированный доступ (третьих лиц), передачу (третьим лицам), распространение (третьим лицам) персональных данных, обрабатываемых MULTICLOUD по поручению Клиента.

3.10. MULTICLOUD, в случаях истребования или изъятия правоохранительными органами персональных данных, обрабатываемых MULTICLOUD по поручению Клиента, уведомляет о таком факте Клиента по адресу электронной почты, предоставленному Клиентом в соответствии с Договором, в течение 48 (сорока восьми) часов, но только в том случае, когда такое уведомление разрешено законодательством Республики Казахстан.

4. ОТВЕТСТВЕННОСТЬ СТОРОН

4.1. В целях Договора, по настоящему Соглашению устанавливается разграничение ответственности между Клиентом и MULTICLOUD по вопросам обработки персональных данных. А именно, Клиент несет полную индивидуальную ответственность за:

4.1.1. Получение согласия субъектов персональных данных на сбор, обработку и трансграничную передачу персональных данных таких субъектов, в том числе в целях передачи таких данных по Договору на условиях настоящего Соглашения;

4.1.2. Обеспечение выполнения требования Закона касательно локального хранения персональных данных;

4.1.3. Выполнение требований Закона, установленных в целях взаимодействия между Клиентом и субъектами персональных данных, а равно иных положений Закона, подлежащих выполнению непосредственно Клиентом в качестве оператора и (или) собственника базы, хранящей персональные данные.

Ответственность MULTICLOUD ограничивается соблюдением требований Закона в отношении персональных данных, переданных Клиентом в целях Договора в соответствии с настоящим Соглашением.

4.2. MULTICLOUD несет ответственность перед Клиентом, в пределах, установленных Договором, за действия в отношении обработки персональных данных субъектов по поручению Клиента, в том числе за действия (бездействие) своих работников, получивших доступ к обрабатываемым по поручению Клиента персональным данным, повлекшие разглашение таких персональных данных.

4.3. Клиент обязуется за свой счёт урегулировать любые претензии и споры (если иное не предусмотрено действующим законодательством), как внесудебные, досудебные, так и в судебном порядке, которые возникли по причине нарушения Клиентом обязательств и гарантий по Соглашению, с обязательным уведомлением MULTICLOUD о ходе такого урегулирования и предварительным информированием MULTICLOUD о предполагаемых шагах для урегулирования.

4.4. Клиент обязуется по требованию MULTICLOUD возместить имущественные потери, которые понесены или с неизбежностью будут понесены MULTICLOUD в будущем в связи с наступлением следующих обстоятельств:

  • предъявление MULTICLOUD претензий, требований, исков третьими лицами, а также привлечения MULTICLOUD к ответственности за нарушение установленного законом порядка обработки персональных данных (в том числе за неполучение согласия на такую обработку в случае, если такие претензии вызваны или ответственность наступила ввиду несоблюдения Клиентом законодательства о персональных данных.

4.4.1. Стороны договорились, что размер возмещаемых потерь MULTICLOUD при наступлении вышеуказанных обстоятельств признается равным:

  • сумме штрафов, пеней, компенсаций и иных выплат в пользу любых третьих лиц, обязанность осуществить которые возникнет у MULTICLOUD в случае наступления соответствующих обстоятельств (в том числе суммы убытков, которые могут быть взысканы с MULTICLOUD или привлеченных им третьих лиц для исполнения своих обязательств по Договору) на основании решения суда, третейского суда или международного коммерческого арбитража (в том числе утвержденного указанными органами мирового соглашения), или решения компетентного государственного органа,
  • сумме расходов на юридические и консультационные услуги, понесенных MULTICLOUD, для защиты своих прав и интересов в связи с наступлением обстоятельств, указанных в п. 4.4. Соглашения.

4.4.2. Стороны соглашаются и признают, что сумма и состав возмещаемых имущественных потерь MULTICLOUDв каждом случае является достаточным, справедливым, взаимоприемлемым и соразмерным последствиям, от которых пострадал (или с неизбежностью пострадает) MULTICLOUD в связи с наличием оснований для возмещения. Клиент обязуется возместить имущественные потери MULTICLOUD в течение 10 (десяти) рабочих дней с момента предъявления MULTICLOUD соответствующего требования и копий документов, подтверждающих наличие возмещаемых потерь.

4.5. В остальном Стороны несут ответственность за неисполнение или ненадлежащее исполнение своих обязательств по Соглашению в соответствии с действующим законодательством Республики Казахстан.

5. ИНЫЕ УСЛОВИЯ

5.1. Действующая версия Соглашения размещена в сети Интернет по постоянному адресу: _______________________

5.2. MULTICLOUD вправе в одностороннем порядке вносить изменения в Соглашение. В случае если Клиент не согласен с новой версией Соглашения, он обязан незамедлительно:

5.2.1. прекратить размещение персональных данные на ресурсах Платформы MULTICLOUD; и

5.2.2. самостоятельно удалить уже размещенные персональные данные с ресурсов Платформы MULTICLOUD.

 

_____________________________________________________________________________

Адрес размещения Соглашения в сети «Интернет»: _______________________

Дата вступления в силу документа: «___» __________ 2024г.