ПОЛИТИКА в отношении обработки персональных данных в мобильном приложении для сотрудников магазина «Small Tech Магазин»
ТОО «Скиф Трейд» (далее — Оператор)
1. Общие положения
- 1.1.Настоящая Политика определяет порядок и условия обработки персональных данных физических лиц — сотрудников и партнеров Оператора, использующих мобильное приложение «Small Tech Магазин» (далее — Приложение).
- 1.2.Политика разработана в соответствии с Законом РК «О персональных данных и их защите», Трудовым кодексом РК и иными нормативными актами.
- 1.3.Использование Приложения, авторизация под служебной учетной записью и выполнение рабочих задач означают согласие Пользователя на обработку данных, необходимых для обеспечения трудового процесса.
- 1.4.Приложение является внутренним инструментом проекта «Цифровой магазин» и предназначено для автоматизации операционной деятельности (приемка, инвентаризация, чеклисты).
2. Основные термины
- Персональные данные — сведения, относящиеся к сотруднику (субъекту).
- Оператор — ТОО «Скиф Трейд» (БИН 020340002288).
- Приложение (Сервис) — мобильное ПО «Small Tech Магазин» для ТСД и мобильных устройств.
- Пользователь — сотрудник магазина Small или авторизованный партнер.
3. Оператор персональных данных
- ТОО «Скиф Трейд»
- БИН: 020340002288
- Юридический адрес: РК, г. Алматы, ул. Катаева Т., д. 189.
- E-mail техподдержки: help@small.kz
- Телефон: +7 705 925 2000
4. Категории обрабатываемых данных
- 4.1.Оператор обрабатывает следующие данные сотрудников:
- ФИО;
- Табельный номер / ИИН (в формате уникального идентификатора);
- Должность и место работы (номер/адрес магазина);
- Технические данные устройства (ID ТСД, версия ОС, логи приложения);
- Производственные данные: история выполнения задач (BPM), время сканирования товаров, статистика ошибок при приемке;
- Данные датчиков (с согласия): камера (для сканирования ШК/DataMatrix), геолокация (для подтверждения работы в границах магазина).
5. Цели обработки персональных данных
- 5.1.Производственные цели (Обязательные):
- Идентификация сотрудника для доступа к рабочим модулям (Приемка, Инвентаризация);
- Автоматизированная постановка и контроль исполнения задач через BPM-движок;
- Синхронизация данных с учетными системами (ERP «Astor», Kafka);
- Обеспечение корректности учета товародвижения (DataMatrix, накладные);
- Анализ технических сбоев и улучшение стабильности работы Приложения.
6. Правовые основания
- 6.1.Трудовой договор между Сотрудником и Оператором.
- 6.2.Согласие на сбор и обработку персональных данных, подписанное при приеме на работу или внутри Приложения.
- 6.3.Внутренние регламенты Компании по проекту «Цифровой магазин».
7. Передача данных третьим лицам
- 7.1.Оператор вправе передавать данные (строго в рабочих целях):
- Разработчикам и IT-подрядчикам для технической поддержки Приложения;
- Владельцам систем автоматизации (BPM-платформы, ERP-системы);
- Государственным органам — только в случаях, предусмотренных законом РК.
8. Трансграничная передача (Важно для сторов)
- 8.1.Использование сервисов аналитики (например, Firebase Crashlytics для отслеживания вылетов приложения) может подразумевать передачу обезличенных технических данных на серверы провайдеров (Google/Apple), обеспечивающих надлежащую защиту.
9. Сроки хранения
- 9.1.Персональные данные хранятся в течение срока действия трудового договора.
- 9.2.Производственные логи и история задач хранятся в соответствии с внутренними регламентами архивации бизнес-данных Компании.
10. Права Пользователя
- Сотрудник имеет право:
- Получать информацию о своих данных через обращение в ИТ-департамент или HR.
- Сообщать об ошибках в данных для их корректировки.
- Отключить доступ к камере/геолокации в настройках устройства (это может ограничить выполнение рабочих задач в Приложении).
11. Меры защиты
- 11.1.Доступ к данным ограничен ролевой моделью (например, Заведующий магазина видит задачи своего магазина, Сотрудник магазина — только свои).
- 11.2.Все запросы к API защищены JWT-токенами.
12. Изменение Политики
- 12.1.Оператор обновляет Политику при добавлении нового функционала. Новая версия публикуется внутри Приложения.