«Small Tech Магазин» дүкен қызметкерлеріне арналған ұялы қолданбасында дербес деректерді өңдеуге қатысты САЯСАТ

«Скиф Трейд» ЖШС (бұдан әрі — Оператор)

1. Жалпы ережелер

  1. 1.1.Осы Саясат «Small Tech Магазин» ұялы қолданбасын (бұдан әрі — Қолданба) қолданатын жеке тұлғалардың — Оператордың қызметкерлері мен серіктестерінің дербес деректерін өңдеудің тәртібі мен шарттарын анықтайды.
  2. 1.2.Саясат «Дербес деректер және оларды қорғау туралы» ҚР Заңына, ҚР Еңбек Кодексіне және өзге де нормативтік актілерге сәйкес әзірленген.
  3. 1.3.Қолданбаны қолдану, қызметтік есептік жазба арқылы оған кіру және онда жұмыс міндеттерін орындау Пайдаланушының еңбек үрдісін қамтамасыз етуге қажетті деректерді өңдеуге келісімін білдіреді.
  4. 1.4.Қолданба «Сандық дүкен» жобасының ішкі құралы болып табылады және операциялық қызметті (қабылдау, инвентаризациялау, чек парақтармен жұмыс қызметтерін) автоматизациялауға арналған.

2. Негізгі терминдер

  1. Дербес деректер — қызметкерге (субъектке) қатысты мәліметтер.
  2. Оператор — «Скиф Трейд» ЖШС (БСН 020340002288).
  3. Қолданба (Сервис) — ДЖТ және ұялы құрылғыларға арналған «Small Tech Магазин» ұялы БЖ.
  4. Пайдаланушы — Small дүкенінің қызметкері немесе авторизацияланған серіктес.

3. Дербес деректердің операторы

  1. «Скиф Трейд» ЖШС
  2. БСН: 020340002288
  3. Заңды мекенжайы: ҚР, Алматы қ., Т. Қатаев к-сі., 189 үй.
  4. Техникалық қолдау бөлімінің E-mail поштасы: help@small.kz
  5. Телефоны: +7 705 925 2000

4. Өңделетін деректердің санаттары

  1. 4.1.Оператор қызметкерлердің келесі деректерін өңдейді:
  2. ТАӘ;
  3. Табелді нөмірі / ЖСН (бірегей идентификатор форматында);
  4. Лауазымы және жұмыс орны (нөмірі/дүкеннің мекенжайы);
  5. Құрылғының техникалық деректері (ДЖТ ID, ОЖ нұсқасы, қолданбаның логтары);
  6. Өндірістік деректер: міндеттерді орындау тарихы (МЖУ), тауарларды сканерлеу уақыты, қабылдау кезіндегі қателердің статистикасы;
  7. Сезгектердің деректері (келісіммен): камера (ШК/DataMatrix-ті сканерлеу үшін), геолокация (дүкен шекарасында жұмысты растау үшін).

5. Дербес деректерді өңдеу мақсаттары

  1. 5.1.Өндірістік мақсаттар (Міндетті):
  2. Жұмыс модульдеріне (Қабылдау, Инвентаризациялау) қол жеткізу үшін қызметкерді сәйкестендіру;
  3. Автоматтандырылған қойылым және МЖУ-қозғалтқыш арқылы міндеттердің орындалуын бақылау;
  4. ERP «Astor», Kafka есептік жүйелермен деректерді синхрондау;
  5. Тауар қозғалысының (DataMatrix, жүкқұжаттар) дұрыс есептелуін қамтамасыз ету;
  6. Техникалық ақауларды талдау және Қолданба жұмысының тұрақтылығын жақсарту.

6. Құқықтық негіздемелер

  1. 6.1.Қызметкер мен Оператор арасындағы еңбек шарт.
  2. 6.2.Жұмысқа қабылданғанда немесе Қолданбаның ішінде қол қойылған дербес деректерді жинау және өңдеу келісімі.
  3. 6.3.«Сандық дүкен» жобасы бойынша Компанияның ішкі регламенттері.

7. Деректерді үшінші тұлғаларға беру

  1. 7.1.Оператор (қатаң түрде жұмыс мақсаттарында) келесі деректерді беруге құқылы:
  2. Қолданбаға техникалық қолдау көрсету үшін әзірлеушілерге және IT-мердігерлерге;
  3. Автоматизациялау жүйелерінің (BPM-платформалары, ERP-жүйелер) иелеріне;
  4. Мемлекеттік органдарға — тек ҚР заңнамасында көзделген жағдайларда.

8. Деректерді трансшекаралық беру (Сторлар үшін маңызды)

  1. 8.1.Аналитика сервистерін (мысалы, қолданбаның шығымдарын қадағалау үшін Firebase Crashlytics) қолдану сенімді қорғанысты қамтамасыз ететін провайдерлердің серверлеріне иесізденген техникалық деректерді беруді білдіреді.

9. Сақтау мерзімдері

  1. 9.1.Дербес деректер еңбек шартының қолданыс мерзіміне сәйкес сақталады.
  2. 9.2.Өндірістік логтар және міндеттер тарихы Компанияның бизнес-деректерін мұрағаттаудың ішкі регламенттеріне сәйкес сақталады.

10. Пайдаланушының құқықтары

  1. Қызметкердің келесі құқықтары бар:
  2. IT-департаментке немесе HR бөліміне хабарласу арқылы өз деректері туралы ақпаратты алу.
  3. Түзету үшін деректерде орын алған қателер туралы хабарлау.
  4. Құрылғының баптауларында камера/геолокацияға қол жеткізуді өшіру (бұл Қолданбада жұмыс міндеттерінің орындалуын шектеуі мүмкін).

11. Қорғаныс шаралары

  1. 11.1.Деректерге қол жетімділік рөлдік модельмен шектелген (мысалы, Дүкен меңгерушісі өз дүкенінің міндеттерін көреді, Дүкеннің қызметкері тек өзінің міндеттерін көреді).
  2. 11.2.API-ге барлық сауалдар JWT-токендерімен қорғалған.

12. Саясат өзгертулері

  1. 12.1.Оператор жаңа функционалды қосқан кезде Саясатты жаңартады. Жаңа нұсқа Қолданбаның ішінде жарияланады.