Условия обработки персональных данных бизнеса в ARNUNO
Предварительная версия. Эти условия разграничивают ответственность за данные в сервисе. Окончательные роли по законодательству Казахстана, реквизиты оператора, договоры поставщиков и основания передачи требуют подтверждения; европейские правовые роли не применяются автоматически.
1. Две области обработки
Данные аккаунта владельца, администратора, менеджера и других пользователей, вход, сессии, права и юридические доказательства обрабатываются для управления самим ARNUNO по политике конфиденциальности и отдельным применимым основаниям. Это отличается от сведений, которые бизнес вводит о собственных сотрудниках, специалистах или иных лицах для своей деятельности.
Бизнес определяет законную цель своих материалов и отвечает за основания их передачи, достоверность, информирование субъектов и право публичного размещения. ARNUNO обеспечивает техническую обработку в рамках предоставленных функций и разрешённых действий, а не приобретает неограниченное право использовать сведения для других целей.
2. Допустимые сведения и ограничения
Данные специалистов могут включать необходимое имя для витрины, изображение при наличии права на публикацию, связь с услугами и расписанием. Специалист не обязан иметь аккаунт только ради участия в расписании. Публичная проекция сведений должна быть отделена от частных идентификаторов и материалов подтверждения бизнеса.
Выбор посетителя и handoff не создают профиль покупателя, заказ или историю покупок. Адрес, комментарий и записка к подарку, предназначенные только для чата, остаются на устройстве там, где функция так реализована. Бизнес не должен превращать обычные поля в скрытую клиентскую базу, вводить карточные секреты, пароли, документы личности или избыточные персональные данные.
ARNUNO не является медицинской информационной системой. Для стоматологии и других услуг возможны витрина, специалист и желаемое время, но не хранение диагноза, карты пациента, результатов анализов, медицинских снимков, рецептов и истории болезни в обычных полях.
3. Доступ и действия сторон
Бизнес распределяет роли по необходимости, проверяет приглашения, отзывает доступ ушедших работников и контролирует материалы. Обработка включает только необходимые хранение, отображение, уточнение, ограничение, экспорт и удаление в пределах реализованных функций и законного основания. Недоступная функция не считается обещанной только потому, что её действие перечислено в документе.
ARNUNO использует разграничение прав, изоляцию бизнесов, ограниченные права к базе, защиту сессий, журналирование и управление секретами. Доступ поддержки должен быть ограниченным, целевым и учитываемым, а не постоянным просмотром любых данных. Абсолютная безопасность не гарантируется; ответственность определяется применимым правом и договором.
4. Поставщики и место обработки
Базы и цифровые объекты, требующие локализации, предназначены для размещения в Казахстане. Регион не заменяет правовое основание, договорные обязательства и контроль доступа. Поставщики инфраструктуры, почты, оплаты и мониторинга могут привлекаться только в определённых целях с минимальными данными и проверенными условиями.
Окончательный реестр получателей и состояние трансграничной передачи ещё требуют подтверждения. Эти условия не дают общего разрешения передавать любые данные неизвестным поставщикам. Самостоятельный переход пользователя в внешний мессенджер отличается от серверной передачи; последующая обработка регулируется этим сервисом, не контролируемым ARNUNO.
5. Запросы, исправление и прекращение
Бизнес рассматривает относящиеся к его данным запросы субъектов, при необходимости взаимодействуя с ARNUNO через защищённый канал. При исправлении, ограничении или удалении проверяются полномочия и применимые обязанности без избыточного сбора документов. Сервис не обещает утверждённого срока ответа до его правовой и операционной проверки.
После прекращения подписки требуется различать окончание доступа, удаление бизнес-контента, сохранение юридических доказательств и законное удержание для спора. Применяется политика хранения; произвольные числовые сроки и автоматическое немедленное удаление всех копий не устанавливаются. Резервные копии проходят свой жизненный цикл; после восстановления актуальные решения об удалении и ограничении должны быть повторно применены до обслуживания данных.
6. Инциденты, контроль и изменения
Сторона, обнаружившая несанкционированный доступ или раскрытие, должна использовать доступный безопасный канал, не передавая секреты в обращении. Объём затронутых данных оценивается, доступ ограничивается, выполняются восстановление и необходимые уведомления. Журналы и доказательства сохраняются минимально для расследования; неподтверждённые сроки и невозможные гарантии не обещаются.
Проверка исполнения условий должна защищать данные других бизнесов и секреты; аудит не даёт неограниченного доступа к инфраструктуре. Новые цели, получатели и существенные изменения требуют надлежащего оформления и при необходимости нового основания. Политика конфиденциальности, отдельное согласие, политики хранения и безопасности дополняют эти условия; окончательное распределение прав и обязанностей подлежит проверке юристом Казахстана.